Новости и события » Hi-Tech » Критическая уязвимость в WordPress-плагине "Simple Social Buttons"

Критическая уязвимость в WordPress-плагине "Simple Social Buttons"

Критическая уязвимость в WordPress-плагине "Simple Social Buttons"

В "Simple Social Buttons", популярном плагине к системе управления web-контентом WordPress, выявлена критическая уязвимость, позволяющая получить контроль над сайтом. Плагин Simple Social Buttons позволяет адаптивно подставлять кнопки отправки данных в социальные сети в различные части страницы в зависимости от их содержимого. Плагин насчитывает более 40 тысяч активных установок (число загрузок превышает 500 тысяч).

Уязвимость вызвана отсутствием должных проверок полномочий, что позволяет любому пользователю, включая обычных подписчиков, изменить системные настройки WordPress, определенные в таблице wp_options. В частности, плагин производит разбор переданного в составе запроса JSON-объекта и обновляет в таблице все указанные в нем настройки, не проверяя их тип и наличие прав доступа. Проблема проявляется начиная с версии 2.0.4 и устранена в выпуске 2.0.22.


Kawasaki представила робо-коня Corleo

Kawasaki представила робо-коня Corleo

По задумке компании Kawasaki, такая штука позволит без проблем перемещаться по пересеченной местности, этакий персональный внедорожник с водородным двигателем и Искусственным Интеллектом. В рекламных материалах робот возит на себе человека по горам, полям и...

сегодня 00:51

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх