Уразливості в плагінах для WordPress №345
23:00 26.11.2022Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Simple Fields, Google Drive, Activity Logs, File Upload, Star Review System. Для котрих з’явилися експлоіти.
- WordPress Simple Fields 0.3.5 File Inclusion / Remote Code Execution (деталі)
- WordPress Google Drive 2.2 Remote Code Execution (деталі)
- WordPress Activity Logs 2.4.0 Cross Site Scripting (деталі)
- WordPress File Upload 4.3.3 Cross Site Scripting (деталі)
- WordPress Rating-Widget: Star Review System 2.8.9 Information Disclosure (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.