Z internetów

0
0
Amerykańska Krajowa Baza Podatności (NVD) oraz firma Wordfence opublikowały ostrzeżenie dotyczące wysokiej podatności Cross Site Request Forgery (CSRF) wpływającej na plugin Nested Pages dla WordPressa, który dotyczy ponad 100 000 instalacji. Podatność otrzymała ocenę 8.8 w skali od 1 do 10, gdzie dziesiątka oznacza najwyższy poziom niebezpieczeństwa.

Naruszenie polega na braku lub nieprawidłowej walidacji nonce, co jest popularnym narzędziem zabezpieczającym formularze i adresy URL w pluginach WordPressa. Drugą luką w pluginie jest brak funkcji zabezpieczającej tzw. sanitation, która służy do ochrony danych wejściowych i wyjściowych, co także jest charakterystyczne dla pluginów WordPressa, ale w tym przypadku jej brakuje.

Podatność ta dotyczy wszystkich wersji pluginu Nested Pages do wersji 3.2.7, a twórcy pluginu wydali łatkę w wersji 3.2.8 i odpowiedzialnie opublikowali szczegóły aktualizacji w swoim rejestrze zmian.
Komentarze (0) do "Ujawniono poważną podatność pluginu Nested Pages dla WordPressa"

Zainteresuje Cię też:

Google zaostrza zasady dotyczące wyszukiwania AI

Opublikowano 12-06-2026 21:26:50
W ostatnich dniach Google ogłosił ważną aktualizację swoich zasad dotyczących spamowych technik w wyszukiwarce, obejmującą odpowiedzi generatywne AI, w tym funkcje AI Overviews i AI Mode. Nowe sformuł [...]
Czytaj całość 0 0 0

Aktualizacja Google: Majowa aktualizacja rdzenia przynosi rewolucję w wynikach wyszukiwania

Opublikowano 12-06-2026 21:25:46
Nowa aktualizacja rdzenia Google z maja 2026 roku, która rozpoczęła się 21 maja, wywołała znaczną falę zmian w wynikach wyszukiwania na całym świecie. W przeciwieństwie do wcześniejszej aktualizacji z [...]
Czytaj całość 0 0 0