Уразливості в плагінах для WordPress №369
23:55 28.10.2025Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Media Library Assistant, Sonaar Music, Augmented-Reality, Canto і темі Seotheme. Для котрих з’явилися експлоіти.
- Media Library Assistant Wordpress Plugin - RCE and LFI (деталі)
- Wordpress Sonaar Music Plugin 4.7 - Stored XSS (деталі)
- Wordpress Augmented-Reality - Remote Code Execution Unauthenticated (деталі)
- Wordpress Seotheme - Remote Code Execution Unauthenticated (деталі)
- Wordpress Plugin Canto < 3.0.5 - Remote File Inclusion (RFI) and Remote Code Execution (RCE) (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.