Z internetów

0
0
Amerykańska Krajowa Baza Podatności (NVD) oraz firma Wordfence opublikowały ostrzeżenie dotyczące wysokiej podatności Cross Site Request Forgery (CSRF) wpływającej na plugin Nested Pages dla WordPressa, który dotyczy ponad 100 000 instalacji. Podatność otrzymała ocenę 8.8 w skali od 1 do 10, gdzie dziesiątka oznacza najwyższy poziom niebezpieczeństwa.

Naruszenie polega na braku lub nieprawidłowej walidacji nonce, co jest popularnym narzędziem zabezpieczającym formularze i adresy URL w pluginach WordPressa. Drugą luką w pluginie jest brak funkcji zabezpieczającej tzw. sanitation, która służy do ochrony danych wejściowych i wyjściowych, co także jest charakterystyczne dla pluginów WordPressa, ale w tym przypadku jej brakuje.

Podatność ta dotyczy wszystkich wersji pluginu Nested Pages do wersji 3.2.7, a twórcy pluginu wydali łatkę w wersji 3.2.8 i odpowiedzialnie opublikowali szczegóły aktualizacji w swoim rejestrze zmian.
Komentarze (0) do "Ujawniono poważną podatność pluginu Nested Pages dla WordPressa"

Zainteresuje Cię też:

Jak Google zmienia zasady gry: lojalność marki jako nowy sygnał rankingowy

Opublikowano 18-01-2026 20:45:24
Google ogłosił nową funkcję, która zmienia sposób, w jaki użytkownicy kontaktują się z wyszukiwarką. Dzięki wprowadzeniu Preferowanych Źródeł oraz podkreśleniu subskrypcyjnych treści, firma umożliwia [...]
Czytaj całość 0 0 0

Eksplozja zmian w ruchu webowym Google: kryzys dla wydawców wiadomości

Opublikowano 07-01-2026 10:43:05
W 2025 roku wydawcy wiadomości z niepokojem obserwują dramatyczny spadek ruchu z wyszukiwarki Google. Z danych wynika, że odsetek odwiedzin spadł z 51,10% do zaledwie 27,42% w ostatnim kwartale, co po [...]
Czytaj całość 0 0 0