Súlyos hiba található a WordPress egyik bővítményében
A széles körben használt Forminator WordPress bővítmény egy súlyos hibát tartalmaz.
A WordPress kompatibilis Forminator bővítményt eddig több mint 600 ezer alkalommal töltötték le a weboldalak fejlesztői, üzemeltetői. Mindez azt jelenti, hogy a kiegészítő sérülékenységei jelentős támadási felületet biztosítanak a támadók számára. Ezért nem csoda, hogy jelentős figyelem övezi a kiegészítő legutóbb feltárt súlyos sebezhetőségét is.
A sérülékenységet feltáró biztonsági kutató a Wordfence hibavadász programján keresztül jelezte a felfedezését, amiért végül 8100 dollár jutalomban részesült. A biztonsági résről ugyanis kiderült, hogy az valóban komoly kockázatot jelent az érintett weboldalakra nézve.
A sebezhetőséget egy nem megfelelő ellenőrzési mechanizmus okozza a webes űrlapok készítésére és kezelésére szolgáló kiegészítőben. A hibát az a függvény tartalmazza, amely fájlok törléséért felelős az űrlapok eltávolításakor.
A hiba kihasználásával a támadók elérhetik, hogy az űrlapok törlésekor tetszőleges fájlok semmisüljenek meg. Egyebek mellett ilyen módon a célkeresztbe állított webhelyhez tartozó wp-config.php állomány is törölhető, aminek következtében a webhely működése megbénul, és egyben kiszolgáltatottá válik a külső támadásokkal szemben.
A Defiant biztonsági cég arra hívta fel a figyelmet, hogy a szóban forgó, CVE-2025-6463 azonosítóval ellátott sebezhetőség javítása már elérhető. A Forminator 1.44.3-as verziója tartalmazza a megerősített ellenőrzéseket, így a biztonsági hiba méregfoga egy egyszerű frissítéssel kihúzható. A frissítést pedig mielőbb javasolt megtenni az érintett weboldalak esetében.
-
A Postgresql JDBC Driverhez egy fontos biztonsági patch vált elérhetővé.
-
A Cisco Unified Communications Manager kapcsán egy biztonsági rés látott napvilágot.
-
11 biztonsági javítás érkezett a Thunderbird alkalmazáshoz.
-
A Citrix XenServerhez egy biztonsági frissítés vált elérhetővé.
-
A Microsoft Edge két biztonsági hiba miatt kapott frissítést.
-
A WordPress kompatibilis Forminator bővítmény súlyos biztonsági hibát tartalmaz.
-
A Graylog esetében egy biztonsági hiba megszüntetésére nyílt lehetőség.
-
A Tenable Nessus három biztonsági frissítést kapott.
-
Az Apache Hive fejlesztői egy biztonsági hibát javítottak.
-
A Google Chrome egy kritikus veszélyességű, nulladik napi biztonsági rést foltozott be a Chrome webböngészőn.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat