Новости и события » Hi-Tech » Критическая уязвимость в WordPress-плагине "Simple Social Buttons"

Критическая уязвимость в WordPress-плагине "Simple Social Buttons"

Критическая уязвимость в WordPress-плагине "Simple Social Buttons"

В "Simple Social Buttons", популярном плагине к системе управления web-контентом WordPress, выявлена критическая уязвимость, позволяющая получить контроль над сайтом. Плагин Simple Social Buttons позволяет адаптивно подставлять кнопки отправки данных в социальные сети в различные части страницы в зависимости от их содержимого. Плагин насчитывает более 40 тысяч активных установок (число загрузок превышает 500 тысяч).

Уязвимость вызвана отсутствием должных проверок полномочий, что позволяет любому пользователю, включая обычных подписчиков, изменить системные настройки WordPress, определенные в таблице wp_options. В частности, плагин производит разбор переданного в составе запроса JSON-объекта и обновляет в таблице все указанные в нем настройки, не проверяя их тип и наличие прав доступа. Проблема проявляется начиная с версии 2.0.4 и устранена в выпуске 2.0.22.


Камера от MIT научилась «видеть» сквозь стены и определять форму...

Камера от MIT научилась «видеть» сквозь стены и определять форму скрытых объектов

Исследователи MIT представили технологию mmNorm - камеру на базе миллиметровых волн, способную реконструировать форму объектов, скрытых за непрозрачными преградами. Новая система работает с точностью до 96% и использует отражения сигналов, похожих на Wi‑Fi,...

сегодня 10:54

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх