Популярен WordPress плъгин получи нова версия заради опасна уязвимост

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Авторите на плъгин за WordPress, използван от 27 милиона сайта получи актуализация за критична уязвимост. Става дума за Jetpack от създателите на WordPress Automattic. Jetpack се явява многофункционален плъгин, включващ сбор от инструменти, помагащи за безопасността, представянето и ръста на трафика на сайтовете.

Въпросната уязвимост позволява на вписали се потребители да достигат формуляри, пуснати от други потребители в сайта. Проблемът е открит по време на вътрешни проверки и е бил наличен от версия 3.9.9 и 2016 година.

Жереми Ерве от екипа на Jetpack споделя, че уязвимостта се крие в компонента Contact Form и може да се експлоатира от всеки вписал се потребител, за да чете формуляри, попълнени от посетители на сайта. От Jetpack са работили в тясно сътрудничество с екипа за защита на WordPress, за да обновят по безопасен начин плъгина в засегнатите сайтове. Проблемът е поправен във всичките 101 различни версии на плъгина:

13.9.1, 13.8.2, 13.7.1, 13.6.1, 13.5.1, 13.4.4, 13.3.2, 13.2.3, 13.1.4, 13.0.1, 12.9.4, 12.8.2, 12.7.2, 12.6.3, 12.5.1, 12.4.1, 12.3.1, 12.2.2, 12.1.2, 12.0.2, 11.9.3, 11.8.6, 11.7.3, 11.6.2, 11.5.3, 11.4.2, 11.3.4, 11.2.2, 11.1.4, 11.0.2, 10.9.3, 10.8.2, 10.7.2, 10.6.2, 10.5.3, 10.4.2, 10.3.2, 10.2.3, 10.1.2, 10.0.2, 9.9.3, 9.8.3, 9.7.3, 9.6.4, 9.5.5, 9.4.4, 9.3.5, 9.2.4, 9.1.3, 9.0.5, 8.9.4, 8.8.5, 8.7.4, 8.6.4, 8.5.3, 8.4.5, 8.3.3, 8.2.6, 8.1.4, 8.0.3, 7.9.4, 7.8.4, 7.7.6, 7.6.4, 7.5.7, 7.4.5, 7.3.5, 7.2.5, 7.1.5, 7.0.5, 6.9.4, 6.8.5, 6.7.4, 6.6.5, 6.5.4, 6.4.6, 6.3.7, 6.2.5, 6.1.5, 6.0.4, 5.9.4, 5.8.4, 5.7.5, 5.6.5, 5.5.5, 5.4.4, 5.3.4, 5.2.5, 5.1.4, 5.0.3, 4.9.3, 4.8.5, 4.7.4, 4.6.3, 4.5.3, 4.4.5, 4.3.5, 4.2.5, 4.1.4, 4.0.7, 3.9.10

Ако на сайтът ви е инсталирана някоя от тези версии на Jetpack, няма нужда да предприемате допълнителни действия. В публикация, обновена днес, Ерве допълва, че не са регистрирани атаки към уязвимостта. След пускането на актуализацията обаче е възможно да започнат опити за експлоатирането ѝ.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини