Уразливості в плагінах для WordPress №242
23:58 27.12.2016Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Advance Categorizer, F/T/G Social Widgets, Ads In Bottom Right, Google Plus One Button, 1-Click Retweet/Share/Like. Для котрих з’явилися експлоіти.
- WordPress Advance Categorizer 0.3 Cross Site Scripting (деталі)
- WordPress F/T/G Social Widgets 1.3.7 Cross Site Scripting (деталі)
- WordPress Ads In Bottom Right 1.0 Cross Site Scripting (деталі)
- WordPress Google Plus One Button By KMS 1.5.0 CSRF / XSS (деталі)
- WordPress 1-Click Retweet/Share/Like 5.2 Cross Site Scripting (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.