Уразливості в плагінах для WordPress №324
22:55 23.12.2020Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах No External Links, WP-Testimonials, Event List, Jobs, WP Job Manager. Для котрих з’явилися експлоіти.
- WordPress No External Links 3.5.17 Cross Site Scripting (деталі)
- WordPress WP-Testimonials SQL Injection (деталі)
- WordPress Event List 0.7.8 SQL Injection (деталі)
- WordPress Jobs 1.4 SQL Injection (деталі)
- WordPress WP Job Manager 1.26.1 Cross Site Scripting (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.