Уразливості в плагінах для WordPress №345
16:27 23.11.2022Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Site Editor, Event Manager, WP Security Audit Log, Relevanssi, Contact Form 7 To Database Extension. Для котрих з’явилися експлоіти.
- WordPress Site Editor 1.1.1 Local File Inclusion (деталі)
- WordPress Event Manager 5.8.1.1 Cross Site Scripting (деталі)
- WordPress WP Security Audit Log 3.1.1 Information Disclosure (деталі)
- WordPress Relevanssi 4.0.4 Cross Site Scripting (деталі)
- WordPress Contact Form 7 To Database Extension 2.10.32 CSV Injection (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.