Súlyos hiba található a WordPress népszerű bővítményében

​A WordPress egyik széles körben használt bővítményében egy súlyos sebezhetőség található. Gyors frissítésre van szükség!
 

A WordPress weboldalak egy újabb bővítmény sérülékenysége miatt kerülhetnek ismét támadók célkeresztjébe. Ezúttal a Paid Membership Subscriptions nevű bővítménnyel akadt egy súlyos probléma. Ezt a kiegészítőt eddig több mint tízezer alkalommal telepítették világszerte, vagyis egy viszonylag jelentős támadási felületet jelent, és akár automatizált támadások során is szerephez juthat.
 
A Biztonságportál Prémiumon kiadott riasztás keretében már hírt adtunk arról, hogy a Paid Membership Subscriptions kapcsán feltárt sérülékenységet az okozza, hogy a bővítmény nem ellenőrzi megfelelően az online fizetések során a PayPal IPN-eket (Instant Payment Notifications), aminek következtében SQL injection típusú támadásokra nyílhat lehetőség. Ez pedig tetszőleges SQL-utasításokkal történő visszaélésekhez vezethet, és adatszivárgást, adatmanipulációt, illetve az adatbázisok kompromittálódását idézheti elő. Mindezt olyan módon, hogy előzetes authentikálásra sincs szükség.
 
A sebezhetőséget a bővítmény 2.15.1-es, illetve az ennél korábbi kiadásai tartalmazzák. A biztonsági rést a fejlesztők a 2.15.2-es verzióban foltozták be, így az arra történő frissítést mielőbb célszerű elvégezni.
 
  1. 3

    A Next.js kapcsán két biztonsági hiba javítására nyílt lehetőség

  2. 4

    A Google elérhetővé tette az Android szeptemberi biztonsági frissítéseit.

  3. 4

    Jelentős mennyiségű frissítést adott ki a QNAP.

  4. 4

    A több mint 10 ezer weboldalon működő WordPress Memberships Plugin egy súlyos biztonsági hibát tartalmaz.

  5. 4

    A Lenovo frissítette a korábbi biztonsági közleményét az egyes táblagépeit érintő sebezhetőségekkel kapcsolatban.

  6. 4

    Fontos frissítés érkezett a WhatsApp alkalmazáshoz.

  7. 3

    A GitLab fejlesztő négy biztonsági rést foltoztak be.

  8. 4

    A Microsoft ezúttal egy biztonsági rést foltozott be az Edge webböngészőn.

  9. 4

    Az ImageMagick újabb biztonsági hibajavításokat kapott.

  10. 4

    A Google ezúttal csak egy biztonsági hiba miatt frissítette a Chrome-ot.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség