Уразливості в плагінах для WordPress №293
23:58 29.09.2018Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Activity Log, Landing Pages, Selected Text Sharer, Events Made Easy, Count Per Day. Для котрих з’явилися експлоіти.
- WordPress Activity Log 2.3.2 Cross Site Scripting (деталі)
- WordPress Landing Pages 2.2.4 Cross Site Scripting (деталі)
- WordPress Selected Text Sharer 1.0 CSRF / XSS (деталі)
- WordPress Events Made Easy Cross Site Scripting (деталі)
- WordPress Count Per Day 3.5.4 Cross Site Scripting (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.