Създателите на популярен плъгин за WordPress получи обновление, адресиращо критична уязвимост, предава Bleeping Computer.
Става дума за LayerSlider, популярен платен плъгин с над милион инсталации. Плъгинът се явява мултифункционален инструмент за визуално оптимизиране на сайтове и манипулация на графични обекти. Откритата и вече запушена уязвимост (CVE-2024-2879) засяга възможността за неразрешено SQL инжектиране на код. Успешната експлоатация на CVE-2024-2879 позволява кражбата на чувствителна информация от базата данни и евентуалното пълно превземане на сайта. Оценката на риска (CVSS) в случая е почти максимална – 9.8/10.
Уязвимостта е открита в края на миналия месец от независимия разработчик по сигурност Амравад. Впоследствие, той докладва проблема на WordFence, компания, занимаваща се със защита на WordPress ресурси. Проблемът е решен във версия 7.10.1 на LayerSlider, като уязвимостта съществува от версия 7.9.11 и нагоре. Макар и нелесна за експлоатиране, CVE-2024-2879 не изисква от атакуващата страна някакви привилегии или удостоверяване. Това е и причината за високата ѝ оценка на риска. Екипът зад LayerSlider (Kreatura Team) реагират своевременно на доклада на Wordfence. Едва 48 след това, те издават и новата версия на плъгина с кръпка за CVE-2024-2879. От Kreatura Team призовават администриращите WordPress страници да наложат обновлението възможно по-скоро.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!