Újabb biztonsági hibák veszélyeztetik a WordPress-t

A WordPress két széles körben használatos bővítménye is meglehetősen súlyos hibákat tartalmaz. Sajnos nem minden biztonsági hibára van gyógymód.
 

A High-Tech Bridge kutatói az elmúlt hetekben két WordPress bővítményt vettek alaposabban szemügyre. Mélyreható biztonsági vizsgálatokat folytattak az elektronikus kereskedelem támogatásához kifejlesztett TheCartPress kiegészítő, valamint a képkezelésre specializálódott WP Photo Album Plus plugin kapcsán. Mindkét esetben találtak veszélyes sebezhetőségeket, de eddig sajnos csak az utóbbi bővítmény kapta meg a megfelelő hibajavításokat.

Maradnak a hibák a TheCartPress bővítményben?

A TheCartPress több mint ötezer WordPress alapú weboldalon teljesít szolgálatot. A bővítményre épülő webáruházak azonban több ponton is sebezhetővé válhatnak, ugyanis a High-Tech Bridge számos biztonsági rést tárt fel a kiegészítőben. A hibák elsősorban XSS (cross-site scripting) típusú támadásokra adhatnak lehetőséget az elkövetők számára. Az egyik sebezhetőség a rendelési folyamat lezárásakor jelentkezhet, ugyanis ekkor az alkalmazás nem ellenőrzi megfelelően az összes bemeneti paramétert. Ennek következtében - például a számlázási és szállítási címek manipulálásával - tetszőleges HTML, illetve script kódok válhatnak lefuttathatóvá.

A fenti sérülékenység mellett további problémás pontokra is akadtak a kutatók. Így például négy olyan XSS-hibát tártak fel, amelyek speciálisan szerkesztett linkekkel válhatnak kihasználhatóvá, és tetszőleges kódok futtatását tehetik lehetővé. Amennyiben egy ilyen hivatkozásra egy rendszergazdai jogokkal rendelkező személy kattint rá, akkor a kockázatok fokozottan jelentkeznek. Továbbá egy olyan biztonsági rés is veszélyezteti a rendszereket, amely directory traversal típusú támadások során különféle (PHP) állományokkal történő visszaélésekre adhat módot.

A High-Tech Bridge szerint a TheCartPress 1.3.9-es verziója biztosan tartalmazza a sebezhetőségeket, de a korábbi kiadások is érintettek lehetnek. A legnagyobb probléma azonban az, hogy a TheCartPress fejlesztői jelezték, hogy június 1-től felhagynak a bővítményük támogatásával, így korántsem biztos, hogy ezek a hibák valaha is megszüntetésre kerülnek.

A képkezelő már biztonságos

A WP Photo Album Plus bővítmény kapcsán rossz hír, hogy abban is napvilágra került egy XSS-hiba. A közepes veszélyességűnek besorolt sebezhetőség több mint 50 ezer weboldalt érint. A jó hír, hogy ez esetben már rendelkezésre áll a frissítés. A kiegészítő 6.1.3-as verziója már nem tartalmazza a sérülékenységet.
 
  1. 4

    A Next.js esetében két veszélyes biztonsági rés befoltozására nyílt lehetőség.

  2. 3

    A Grafana egy biztonsági javítással bővült.

  3. 4

    Az Apache Tomcathez tíz biztonsági hibajavítás vált elérhetővé.

  4. 3

    Letölthetővé vált az OpenSSL legújabb biztonsági frissítése.

  5. 3

    Az Adobe Illustratorhoz egy biztonsági javítás vált telepíthetővé.

  6. 4

    Jelentős biztonsági frissítés érkezett a Spring keretrendszerhez.

  7. 4

    A Veeam ONE egy magas veszélyességi besorolással ellátott hibát tartalmaz.

  8. 3

    Az Nmap egy biztonsági hiba miatt kapott frissítést.

  9. 4

    Az Apache Traffic Serverhez biztonsági javítások váltak elérhetővé.

  10. 3

    Letölthetővé váltak az Apache Struts legújabb biztonsági javításai.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség