Уразливості в плагінах для WordPress №201
23:55 23.10.2015Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Photo Gallery, Simple Security, CIP4 Folder Download, Pixarbay Images і в темі Bretheon. Для котрих з’явилися експлоіти.
- Wordpress Photo Gallery Unauthenticated SQL Injection User Enumeration (деталі)
- WordPress Simple Security 1.1.5 Cross Site Scripting (деталі)
- WordPress Bretheon Theme Arbitrary File Download (деталі)
- WordPress CIP4 Folder Download 1.10 Local File Inclusion (деталі)
- WordPress Pixarbay Images 2.3 XSS / Bypass / Upload / Traversal (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.