Súlyos hiba található a WordPress egyik bővítményében

​A széles körben használt Forminator WordPress bővítmény egy súlyos hibát tartalmaz.
 

A WordPress kompatibilis Forminator bővítményt eddig több mint 600 ezer alkalommal töltötték le a weboldalak fejlesztői, üzemeltetői. Mindez azt jelenti, hogy a kiegészítő sérülékenységei jelentős támadási felületet biztosítanak a támadók számára. Ezért nem csoda, hogy jelentős figyelem övezi a kiegészítő legutóbb feltárt súlyos sebezhetőségét is. 

A sérülékenységet feltáró biztonsági kutató a Wordfence hibavadász programján keresztül jelezte a felfedezését, amiért végül 8100 dollár jutalomban részesült. A biztonsági résről ugyanis kiderült, hogy az valóban komoly kockázatot jelent az érintett weboldalakra nézve.

A sebezhetőséget egy nem megfelelő ellenőrzési mechanizmus okozza a webes űrlapok készítésére és kezelésére szolgáló kiegészítőben. A hibát az a függvény tartalmazza, amely fájlok törléséért felelős az űrlapok eltávolításakor.

A hiba kihasználásával a támadók elérhetik, hogy az űrlapok törlésekor tetszőleges fájlok semmisüljenek meg. Egyebek mellett ilyen módon a célkeresztbe állított webhelyhez tartozó wp-config.php állomány is törölhető, aminek következtében a webhely működése megbénul, és egyben kiszolgáltatottá válik a külső támadásokkal szemben.

A Defiant biztonsági cég arra hívta fel a figyelmet, hogy a szóban forgó, CVE-2025-6463 azonosítóval ellátott sebezhetőség javítása már elérhető. A Forminator 1.44.3-as verziója tartalmazza a megerősített ellenőrzéseket, így a biztonsági hiba méregfoga egy egyszerű frissítéssel kihúzható. A frissítést pedig mielőbb javasolt megtenni az érintett weboldalak esetében.
 
  1. 4

    Az Adobe Illustratorban egy kritikus veszélyességű hiba található.

  2. 4

    Az Adobe a Photoshop szoftverben egy hibát javított.

  3. 4

    Az Adobe kilenc sebezhetőséget orvosolt az InDesign alkalmazás kapcsán.

  4. 4

    Az Adobe Acrobat Reader egy biztonsági frissítéssel gyarapodott.

  5. 4

    Telepíthetők a Windows április frissítései.

  6. 4

    Az Office biztonsági frissítésével egy tucat sebezhetőség vált megszüntethetővé.

  7. 4

    Az SAP 19 biztonsági rést foltozott be.

  8. 4

    A Microsoft az SQL Serverhez három biztonsági javítást adott ki.

  9. 4

    A Microsoft két hibajavítást adott ki a SharePoint Serverhez.

  10. 4

    A Botan kriptográfiai csomag három biztonsági hibát tartalmaz.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség