Уразливості в плагінах для WordPress №258
23:59 29.06.2017Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Tierra Billboard Manager, NextGEN Gallery, Contact Form, Simple Booking Calendar, Captcha. Для котрих з’явилися експлоіти.
- WordPress Tierra Billboard Manager 1.14 SQL Injection (деталі)
- WordPress NextGEN Gallery 2.0.66.16 Cross Site Scripting (деталі)
- WordPress Contact Form 3.81 Cross Site Scripting (деталі)
- WordPress Simple Booking Calendar 1.3 Cross Site Request Forgery (деталі)
- WordPress Captcha 4.0.2 Cross Site Scripting (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.