Уразливості в плагінах для WordPress №252
22:49 25.05.2017Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в темах mTheme-Unus, U-Design та плагінах Payment Form For PayPal Pro, ResAds, Easy2Map. Для котрих з’явилися експлоіти.
- WordPress mTheme-Unus Local File Inclusion (деталі)
- WordPress U-Design Theme 2.7.9 Cross Site Scripting (деталі)
- WordPress Payment Form For PayPal Pro 1.0.1 XSS (деталі)
- WordPress ResAds 1.0.1 Cross Site Scripting (деталі)
- WordPress Easy2Map 1.2.9 Local File Inclusion / Directory Traversal (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.