Уразливості в плагінах для WordPress №347
19:02 31.12.2022Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах UK / Responsive / WF Cookie Consent, WP With Spritz, Form Maker. Для котрих з’явилися експлоіти.
- WordPress UK Cookie Consent 2.3.9 Cross Site Scripting (деталі)
- WordPress WP With Spritz 1.0 File Inclusion (деталі)
- WordPress Form Maker 1.12.20 CSV Injection (деталі)
- WordPress Responsive Cookie Consent 1.7 / 1.6 / 1.5 Cross Site Scripting (деталі)
- WordPress WF Cookie Consent 1.1.3 Cross Site Scripting (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.