Lidhu me ne

Mix

WordPress: dobësi në plugin SEO All in One

Një nga plugin-et më të njohura të WordPress (mbi 3 milion instalime) është All in One SEO. Një studiues sigurie ka zbuluar dy dobësi serioze që lejojnë aksesin në disa të dhëna të ndjeshme dhe ekzekutimin e kodit në distancë. Problemi është rregulluar me versionin më të fundit, por mbi 800,000 sajte nuk janë përditësuar.

All in One SEO: : Instaloni versionin 4.1.5.3 tani

Dobësia e parë (CVE-2021-25036) është e pranishme në çdo version nga 4.0.0 në 4.1.5.2. Ndryshimi i një karakteri të vetëm nga shkronja të vogla në të mëdha mund të anashkalojë kontrollin e privilegjimit. Pra, një përdorues me privilegj të ulët (për shembull “Abonent”) mund të rrisë privilegjet e tij dhe të ekzekutojë kodin në distancë në sit. Kjo paraqet një rrezik serioz sepse disa pika fundore të plugin-it , si aioseo / v1 / htaccess, mund të shkruajnë përmbajtje arbitrare në skedarin .htaccess dhe kështu të modifikojnë konfigurimin e serverit.

Dobësia e dytë (CVE-2021-25037) është e pranishme në çdo version midis 4.1.3.1 dhe 4.1.5.2. Në këtë rast, një sulmues mund të kryejë një “injeksion SQL” për të marrë informacione të ndryshme të ndjeshme, duke përfshirë emrin e përdoruesit dhe fjalëkalimin, si përgjigje ndaj pyetjes.

Studiuesi Marc Montpas raportoi dy dobësitë tek zhvilluesi i All in One SEO. Të dyja janë rregulluar në versionin 4.1.5.3 të plugin.Pavarësisht se është lëshuar për rreth dy javë, ka ende mbi 800,000 site të cenueshme. Aktualisht nuk dihet nëse ka shfrytëzime aktive në qarkullim, por rreziku është shumë i lartë duke pasur parasysh popullaritetin e plugin-it.

Vazhdo leximin

MË TEPËR

Kryesore14 orë më herët

Populli ishte gati për rrotacion, opozita jo

Gazetari Ervis Iljazaj komentoi në emisionin Now në Euronews Albania situatën e politikës në Shqipëri para zgjedhjeve të 11 majit....

Mix14 orë më herët

Si të bini nga pesha në dy javë duke konsumuar vezë të ziera

Vera ende pritet të vijë dhe akoma jemi në kërkim për metodat më të shpejta për të humbur kilogramët e...

Mix14 orë më herët

Këto janë shenjat më kampione të horoskopit

Në botën e takimeve moderne, “ghosting”-u është kthyer në sport ndërkombëtar – dhe sipas astrologjisë, disa shenja janë thjesht kampione...

Radar15 orë më herët

Thirrja e Mel Gibson: Të zbardhet e vërteta për 11 shtatorin

Ylli i Hollivudit, Mel Gibson, një mbështetës i zëshëm i presidentit amerikan Donald Trump, i ka kërkuar qeverisë amerikane të...

Mix1 ditë më herët

Audrey Hepburn: Grimi nuk e mbulon shpirtin e keq!

Audrey Hepburn u ngrit dhe u bë një yll i kinematorgrafisë botërore, pikërisht në kohën e kthesave, të cilave u...

Mix1 ditë më herët

Arrat janë ushqimi më i mirë për uljen e kolesterolit

Arrat janë ndër ushqimet më të mira për shëndetin e zemrës, kanë konfirmuar studimet nga Suedia dhe Norvegjia. Ato janë...

Mix1 ditë më herët

Teoricienët e konspiracionit pretendojnë se Katy Perry nuk shkoi kurrë në hapësirë

Katy Perry ka marrë shumë vëmendje pasi ishte pjesë e një udhëtimi vetëm femra në hapësirë ​​me raketën Blue Origin...

Mix1 ditë më herët

Ushqimet me vitaminë A – Pse janë jetike për mbrojtjen e syve

Vitamina A është thelbësore për shumë procese të rëndësishme të organizmit. Këtu përfshihen: rigjenerimi i organizmit, shikimi, funksioni normal i...

Mix1 ditë më herët

“Ose shkruaj diçka që ia vlen të lexohet, ose bëj diçka që ia vlen të shkruhet” – Benjamin Franklin

Benjamin Franklini ka lindur më datën 17 janar të vitit 1906 në Filadelfia dhe ka vdekur më 17 prill 1790...

Mix1 ditë më herët

14 Thënie për arkitekturën nga Friedensreich Hundertwasser | “Ne jemi TË FTUAR TË NATYRËS.”

1 “Nëse një person ëndërron vetëm… është vetëm një ëndërr. KUR SHUMË NJERËZ ËNDËRROJNË SË BASHKU… ËSHTË FILLIMI I NJË...

Facebook