Рейтинг Top-100 веб-студий СНГ. Разработчики мобильных приложений и сайтов. Новости IT-отрасли.

SEO

В плагине All In One SEO обнаружены серьезные уязвимости

В плагине All In One SEO обнаружены серьезные уязвимости

Исследователи безопасности из Jetpack обнаружили две серьезные уязвимости в популярном WordPress-плагине All In One SEO, который установлен на более чем 3 млн сайтов.

Через эти уязвимости хакеры могут получить доступ к учетным данным, а также запустить удаленное выполнение кода.

Первая уязвимость, Privilege Escalation Attack, позволяет пользователю с низким уровнем доступа к сайту (например, подписчику) поднять свой уровень вплоть до администратора.

Вторая уязвимость, Authenticated Privilege Escalation, которая использует WordPress REST API, позволяет злоумышленникам получить доступ к именам пользователей и паролям.

Обе уязвимости описаны как серьезные. Они затронули версии 4.0.0 – 4.1.5.2.

Специалисты Jetpack рекомендуют владельцам сайтов обновить плагин до последней версии – 4.1.5.3. В ней обе уязвимости уже закрыты.

По материалам: searchengines.guru
Похожие записи
SEO

«Ашманов и партнеры» создали нейросеть для генерации нешаблонных описаний для страниц сайтов

SEO

DuckDuckGo начинает бета-тестирование десктопного браузера на Mac OS

SEO

Бизнес-встреча «Новая реальность интернет-маркетинга: где взять клиентов»

SEO

Google завершил развертывание Product Reviews Update

Добавить комментарий