Z internetów

0
0
Amerykańska Krajowa Baza Podatności (NVD) oraz firma Wordfence opublikowały ostrzeżenie dotyczące wysokiej podatności Cross Site Request Forgery (CSRF) wpływającej na plugin Nested Pages dla WordPressa, który dotyczy ponad 100 000 instalacji. Podatność otrzymała ocenę 8.8 w skali od 1 do 10, gdzie dziesiątka oznacza najwyższy poziom niebezpieczeństwa.

Naruszenie polega na braku lub nieprawidłowej walidacji nonce, co jest popularnym narzędziem zabezpieczającym formularze i adresy URL w pluginach WordPressa. Drugą luką w pluginie jest brak funkcji zabezpieczającej tzw. sanitation, która służy do ochrony danych wejściowych i wyjściowych, co także jest charakterystyczne dla pluginów WordPressa, ale w tym przypadku jej brakuje.

Podatność ta dotyczy wszystkich wersji pluginu Nested Pages do wersji 3.2.7, a twórcy pluginu wydali łatkę w wersji 3.2.8 i odpowiedzialnie opublikowali szczegóły aktualizacji w swoim rejestrze zmian.
Komentarze (0) do "Ujawniono poważną podatność pluginu Nested Pages dla WordPressa"

Zainteresuje Cię też:

11 atrybutów HTML dla SEO - dlaczego są ważne

Opublikowano 07-09-2024 08:31:58
HTML to język znaczników, który stanowi podstawę większości stron internetowych. Jest to argumetn co do jednego z najważniejszych elementów technicznego SEO. Korzystając z elementów HTML, specjaliści [...]
Czytaj całość 0 0 0

Rynek marketingu afiliacyjnego wciąż rośnie

Opublikowano 07-09-2024 08:31:10
Według bloga "Search Engine Journal Blog", rynek marketingu afiliacyjnego rośnie w ostatnich latach w zawrotnym tempie, co sprawia, że dla marek jest teraz bardziej istotne niż kiedykolwiek uruchamian [...]
Czytaj całość 0 0 0