Súlyos hiba található a WordPress egyik bővítményében
A széles körben használt Forminator WordPress bővítmény egy súlyos hibát tartalmaz.
A WordPress kompatibilis Forminator bővítményt eddig több mint 600 ezer alkalommal töltötték le a weboldalak fejlesztői, üzemeltetői. Mindez azt jelenti, hogy a kiegészítő sérülékenységei jelentős támadási felületet biztosítanak a támadók számára. Ezért nem csoda, hogy jelentős figyelem övezi a kiegészítő legutóbb feltárt súlyos sebezhetőségét is.
A sérülékenységet feltáró biztonsági kutató a Wordfence hibavadász programján keresztül jelezte a felfedezését, amiért végül 8100 dollár jutalomban részesült. A biztonsági résről ugyanis kiderült, hogy az valóban komoly kockázatot jelent az érintett weboldalakra nézve.
A sebezhetőséget egy nem megfelelő ellenőrzési mechanizmus okozza a webes űrlapok készítésére és kezelésére szolgáló kiegészítőben. A hibát az a függvény tartalmazza, amely fájlok törléséért felelős az űrlapok eltávolításakor.
A hiba kihasználásával a támadók elérhetik, hogy az űrlapok törlésekor tetszőleges fájlok semmisüljenek meg. Egyebek mellett ilyen módon a célkeresztbe állított webhelyhez tartozó wp-config.php állomány is törölhető, aminek következtében a webhely működése megbénul, és egyben kiszolgáltatottá válik a külső támadásokkal szemben.
A Defiant biztonsági cég arra hívta fel a figyelmet, hogy a szóban forgó, CVE-2025-6463 azonosítóval ellátott sebezhetőség javítása már elérhető. A Forminator 1.44.3-as verziója tartalmazza a megerősített ellenőrzéseket, így a biztonsági hiba méregfoga egy egyszerű frissítéssel kihúzható. A frissítést pedig mielőbb javasolt megtenni az érintett weboldalak esetében.
-
A Notepad++ sebezhetősége jogosultsági szint emelésre ad lehetőséget.
-
A Google Chrome újabb három veszélyes biztonsági hibától szabadult meg.
-
A Microsoft Windows Admin Center egy súlyos hiba miatt kapott biztonsági frissítést.
-
A Microsoft hét biztonsági rést foltozott be az Edge webböngészőn.
-
A GFI négy biztonsági rést foltozott be az Archiver alkalmazásán.
-
A Mozilla a Firefox és a Thunderbird szoftverét is frissítette egy biztonsági hiba miatt.
-
A Vim kapcsán egy sebezhetőség merült fel.
-
A BeyondTrust Remote Support kritikus veszélyességű sebezhetőséget tartalmaz.
-
A Google Chrome webböngészőhöz egy jelentős biztonsági frissítés érkezett.
-
A Nessus Agent kapcsán egy biztonsági hibát kell javítani.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










