Több millió weboldal vált sebezhetővé egy hiba miatt

​A WPForms bővítmény sebezhetősége több millió WordPress alapú weboldal esetében jelent kockázatot.
 

Biztonsági szakértők minden olyan WordPress alapú webhely minél előbbi frissítésére buzdítanak, amelyeken működik a WPForms ingyenes vagy fizetős bővítmény. A kiegészítőben ugyanis egy veszélyes sérülékenységre derült fény, amely visszaélésekre, adatmanipulációkra ad lehetőséget.
 
A legfrissebb adatok szerint a WPForms nagyon komoly támadási felületet jelent, mivel jelenleg több mint hatmillió weboldal működésében kap kisebb nagyobb szerepet. A célja, hogy egyszerűen létrehozható webes űrlapokat biztosítson, amelyek akár Stripe, PayPal stb. integrációval is felruházhatók.
 
A WPForms sebezhetőségét egy biztonsági kutató jelezte a Wordfence hibavadász programján keresztül. A 2376 dolláros jutalommal járó felfedezés részleteit november 14-én a Wordfence megosztotta a fejlesztőkkel, akik négy napra rá tették elérhetővé a frissítést. Ennek köszönhetően az 1.9.2.2-es verzió már nem tartalmazza a biztonsági rést.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A ServiceNow egy biztonsági résről számolt be.

  2. 3

    A Liferay Portal újabb biztonsági frissítést kapott.

  3. 4

    Súlyos sebezhetőség sújtja a Veeam Backup & Replication alkalmazást

  4. 4

    A Google Chrome egy rendszerkompromittálásra lehetőséget adó hibát tartalmaz.

  5. 3

    A Next.js kapcsán egy biztonsági hiba javítása vált lehetővé.

  6. 4

    A Windows-ban egy nulladik napi biztonsági hibára derült fény.

  7. 4

    A Google ChromeOS egy fontos biztonsági hibajavítást kapott.

  8. 3

    A Vim esetében egy biztonsági hiba megszüntetésére nyílt lehetőség.

  9. 4

    Számos biztonsági rést foltozott be az Autodesk a különféle AutoCAD alkalmazásokon.

  10. 4

    Kritikus és nulladik napi sebezhetőségekre derült fény a Red Hat OpenShift Container Platform kapcsán.

Partnerhírek
8 tipp a félelemkeltő csalások elleni védelemhez

A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.

​Az ESET nyerte az AV-Comparatives 2024-es Év Terméke díját

Az ESET elnyerte az AV-Comparatives 2024-es Év Terméke díját az ESET HOME Security Essential megoldásával.

hirdetés
Közösség