Súlyos hiba található a WordPress egyik bővítményében
A széles körben használt Forminator WordPress bővítmény egy súlyos hibát tartalmaz.
A WordPress kompatibilis Forminator bővítményt eddig több mint 600 ezer alkalommal töltötték le a weboldalak fejlesztői, üzemeltetői. Mindez azt jelenti, hogy a kiegészítő sérülékenységei jelentős támadási felületet biztosítanak a támadók számára. Ezért nem csoda, hogy jelentős figyelem övezi a kiegészítő legutóbb feltárt súlyos sebezhetőségét is.
A sérülékenységet feltáró biztonsági kutató a Wordfence hibavadász programján keresztül jelezte a felfedezését, amiért végül 8100 dollár jutalomban részesült. A biztonsági résről ugyanis kiderült, hogy az valóban komoly kockázatot jelent az érintett weboldalakra nézve.
A sebezhetőséget egy nem megfelelő ellenőrzési mechanizmus okozza a webes űrlapok készítésére és kezelésére szolgáló kiegészítőben. A hibát az a függvény tartalmazza, amely fájlok törléséért felelős az űrlapok eltávolításakor.
A hiba kihasználásával a támadók elérhetik, hogy az űrlapok törlésekor tetszőleges fájlok semmisüljenek meg. Egyebek mellett ilyen módon a célkeresztbe állított webhelyhez tartozó wp-config.php állomány is törölhető, aminek következtében a webhely működése megbénul, és egyben kiszolgáltatottá válik a külső támadásokkal szemben.
A Defiant biztonsági cég arra hívta fel a figyelmet, hogy a szóban forgó, CVE-2025-6463 azonosítóval ellátott sebezhetőség javítása már elérhető. A Forminator 1.44.3-as verziója tartalmazza a megerősített ellenőrzéseket, így a biztonsági hiba méregfoga egy egyszerű frissítéssel kihúzható. A frissítést pedig mielőbb javasolt megtenni az érintett weboldalak esetében.
-
Az ImageMagick újabb biztonsági hibajavításokat kapott.
-
A Google ezúttal csak egy biztonsági hiba miatt frissítette a Chrome-ot.
-
A Firebird egy közepes veszélyességű hiba miatt kapott frissítést.
-
A Citrix egy kritikus, nulladik napi sebezhetőséget is megszüntetett a NetScaler ADC/Gateway kapcsán.
-
A FreePBX kapcsán egy veszélyes, nulladik napi biztonsági hibára derült fény.
-
Az Apache Tomcat kapcsán egy biztonsági résre derült fény.
-
Az IBM több mint 50 biztonsági hibajavítást adott ki a QRadar SIEM-hez.
-
Az Intel a PROSet/Wireless WiFi szoftvere kapcsán egy biztonsági hibáról számolt be.
-
Az ImageMagick frissítésével négy sebezhetőség szüntethető meg.
-
A Docker Desktop kapcsán egy biztonsági hiba javítása vált szükségessé.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat