Z internetów

0
0
Amerykańska Krajowa Baza Podatności (NVD) oraz firma Wordfence opublikowały ostrzeżenie dotyczące wysokiej podatności Cross Site Request Forgery (CSRF) wpływającej na plugin Nested Pages dla WordPressa, który dotyczy ponad 100 000 instalacji. Podatność otrzymała ocenę 8.8 w skali od 1 do 10, gdzie dziesiątka oznacza najwyższy poziom niebezpieczeństwa.

Naruszenie polega na braku lub nieprawidłowej walidacji nonce, co jest popularnym narzędziem zabezpieczającym formularze i adresy URL w pluginach WordPressa. Drugą luką w pluginie jest brak funkcji zabezpieczającej tzw. sanitation, która służy do ochrony danych wejściowych i wyjściowych, co także jest charakterystyczne dla pluginów WordPressa, ale w tym przypadku jej brakuje.

Podatność ta dotyczy wszystkich wersji pluginu Nested Pages do wersji 3.2.7, a twórcy pluginu wydali łatkę w wersji 3.2.8 i odpowiedzialnie opublikowali szczegóły aktualizacji w swoim rejestrze zmian.
Komentarze (0) do "Ujawniono poważną podatność pluginu Nested Pages dla WordPressa"

Zainteresuje Cię też:

Jak AnswerThePublic może zwiększyć skuteczność promptów AI

Opublikowano 20-03-2026 11:41:20
Z treści dowiedzieć się można, że istnieją narzędzia do sztucznej inteligencji, takie jak ChatGPT, Bard i Ubersuggest AI Writer, które są świetne do oszczędzania czasu, generowania nowych pomysłów i p [...]
Czytaj całość 1 0 0

Jak bezpiecznie kupować backlinki w 2026 roku: kluczowe wskazówki

Opublikowano 19-03-2026 08:17:19
W świecie SEO zakup backlinków to temat, który wzbudza wiele kontrowersji. Mimo że Google wyraźnie sprzeciwia się płatnym linkom, prawda jest taka, że wysokiej jakości linki wciąż są jednym z najważni [...]
Czytaj całość 0 0 0