<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливості в плагінах для WordPress №87</title>
	<link>http://websecurity.com.ua/6262/</link>
	<description></description>
	<pubDate>Wed, 15 Apr 2026 07:06:40 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/6262/#comment-517083</link>
		<pubDate>Sun, 13 Jan 2013 19:46:34 +0000</pubDate>
		<guid>http://websecurity.com.ua/6262/#comment-517083</guid>
					<description>Так, про XSS цей дослідник забув (щоб її знайти та згадати у звіті), зосередивши свою увагу лише на найбільш важливій дірці - SQL Injection. До речі, в цьому самому місці ще є SQL DB Structure Extraction уразливість, яка призводить до витоку даних про БД сайта, зокрема префікса таблиць.</description>
		<content:encoded><![CDATA[<p>Так, про XSS цей дослідник забув (щоб її знайти та згадати у звіті), зосередивши свою увагу лише на найбільш важливій дірці - SQL Injection. До речі, в цьому самому місці ще є SQL DB Structure Extraction уразливість, яка призводить до витоку даних про БД сайта, зокрема префікса таблиць.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/6262/#comment-517020</link>
		<pubDate>Sun, 13 Jan 2013 16:49:28 +0000</pubDate>
		<guid>http://websecurity.com.ua/6262/#comment-517020</guid>
					<description>також хочеться додати, що в плагіні WordPress Dailyedition-mouss є ще і XSS: http://hotnewrap.net/wp-content/themes/dailyedition-mouss/fiche-disque.php?id=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E</description>
		<content:encoded><![CDATA[<p>також хочеться додати, що в плагіні WordPress Dailyedition-mouss є ще і XSS: <a href="http://hotnewrap.net/wp-content/themes/dailyedition-mouss/fiche-disque.php?id=%22%3E%3Cscript%3Ealert" rel="nofollow">http://hotnewrap.net/wp-content/themes/dailyedition-mouss/fiche-disque.php?id=%22%3E%3Cscript%3Ealert</a>(document.cookie)%3C/script%3E
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/6262/#comment-517011</link>
		<pubDate>Sun, 13 Jan 2013 16:37:21 +0000</pubDate>
		<guid>http://websecurity.com.ua/6262/#comment-517011</guid>
					<description>Як приклад, одна з таких уразливостей є тут http://hotnewrap.net/wp-content/themes/dailyedition-mouss/fiche-disque.php?id=3699'</description>
		<content:encoded><![CDATA[<p>Як приклад, одна з таких уразливостей є тут <a href="http://hotnewrap.net/wp-content/themes/dailyedition-mouss/fiche-disque.php?id=3699&#8242;" rel="nofollow">http://hotnewrap.net/wp-content/themes/dailyedition-mouss/fiche-disque.php?id=3699&#8242;</a>
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
