Ismét veszélyben a WordPress oldalak

​Biztonsági figyelmeztetés érkezett az egyik WordPress bővítmény sérülékenységei miatt.
 

Ezúttal a japán CERT adott ki riasztást a WordPress kompatibilis Forminator bővítmény kapcsán. A kiegészítőről ugyanis kiderült, hogy az három veszélyes sebezhetőséget tartalmaz, amelyek közül az egyik a tíz fokozatú CVSS veszélyességi skálán 9,8-as értéket kapott, azaz kritikusnak minősül.
 
A bővítményben legutóbb feltárt biztonsági hibák a következők:
  • CVE-2024-28890 - tetszőleges fájlok jogosulatlan feltöltésének lehetősége az érintett kiszolgálókra.
  • CVE-2024-31077 - SQL injection hiba, amelynek révén tetszőleges SQL-utasításokkal történő visszaélésekre nyílhat mód.
  • CVE-2024-31857 - XSS-hiba, amely tetszőleges HTML és script kódokkal történő károkozásokat segíthet elő.
 
Az elsősorban űrlapok kialakításához használt Forminator bővítmény jelenleg több mint félmillió WordPress alapú weboldal működésében játszik szerepet, ami azt jelenti, hogy jelentős támadási felületet biztosít a kiberbűnözők számára. (A legfrissebb adatok szerint eddig 180 ezer weboldalra került fel a szóban forgó sebezhetőségeket megszüntető frissítés, a többi oldal továbbra is kiszolgáltatott a hibák miatt.)
 
A japán CERT szakemberei a bővítmény 1.29.3-as vagy ennél újabb kiadására történő mielőbbi frissítést javasolják a biztonsági rések befoltozása érdekében.
 
  1. 4

    A Cico az IP telefonjaihoz három hibát javító frissítést tett közzé.

  2. 4

    Az ArobaOS-hez fontos biztonsgi frissítés érkezett.

  3. 3

    A Google egy veszélyes biztonsági rést foltozott be a ChromeOS-en.

  4. 4

    A Google két veszélyes hibát orvosolt Chrome böngészőben.

  5. 4

    A SonicWall két sebezhetőséget javított a GMS kapcsán.

  6. 4

    A Citrix a virtualizációs megoldásaihoz fontos frissítéseket tett közzé.

  7. 4

    A QNAP számos sebezhetőséget szüntetett meg a NAS adattárolói kapcsán.

  8. 4

    A Microsoft fejlesztői három biztonsági résről számoltak be az Edge kapcsán.

  9. 3

    A TinyMCE kapcsán XSS-hibákra derült fény.

  10. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség