Уразливості в VideoWhisper Live Streaming Integration для WordPress
23:54 11.02.2014У грудні, 31.12.2013, я виявив численні уразливості в плагіні VideoWhisper Live Streaming Integration для WordPress. Це Cross-Site Scripting та Code Execution через Arbitrary File Uploading. Про що найближчим часом повідомлю розробникам веб додатку.
Стосовно плагінів для WordPress раніше я писав про уразливості в Contact Form 7 для WordPress.
Детальна інформація про уразливості з’явиться пізніше.