Lidhu me ne

Mix

WordPress: dobësi në plugin SEO All in One

Një nga plugin-et më të njohura të WordPress (mbi 3 milion instalime) është All in One SEO. Një studiues sigurie ka zbuluar dy dobësi serioze që lejojnë aksesin në disa të dhëna të ndjeshme dhe ekzekutimin e kodit në distancë. Problemi është rregulluar me versionin më të fundit, por mbi 800,000 sajte nuk janë përditësuar.

All in One SEO: : Instaloni versionin 4.1.5.3 tani

Dobësia e parë (CVE-2021-25036) është e pranishme në çdo version nga 4.0.0 në 4.1.5.2. Ndryshimi i një karakteri të vetëm nga shkronja të vogla në të mëdha mund të anashkalojë kontrollin e privilegjimit. Pra, një përdorues me privilegj të ulët (për shembull “Abonent”) mund të rrisë privilegjet e tij dhe të ekzekutojë kodin në distancë në sit. Kjo paraqet një rrezik serioz sepse disa pika fundore të plugin-it , si aioseo / v1 / htaccess, mund të shkruajnë përmbajtje arbitrare në skedarin .htaccess dhe kështu të modifikojnë konfigurimin e serverit.

Dobësia e dytë (CVE-2021-25037) është e pranishme në çdo version midis 4.1.3.1 dhe 4.1.5.2. Në këtë rast, një sulmues mund të kryejë një “injeksion SQL” për të marrë informacione të ndryshme të ndjeshme, duke përfshirë emrin e përdoruesit dhe fjalëkalimin, si përgjigje ndaj pyetjes.

Studiuesi Marc Montpas raportoi dy dobësitë tek zhvilluesi i All in One SEO. Të dyja janë rregulluar në versionin 4.1.5.3 të plugin.Pavarësisht se është lëshuar për rreth dy javë, ka ende mbi 800,000 site të cenueshme. Aktualisht nuk dihet nëse ka shfrytëzime aktive në qarkullim, por rreziku është shumë i lartë duke pasur parasysh popullaritetin e plugin-it.

Vazhdo leximin

MË TEPËR

Kioske15 orë më herët

Iluzioni i panevojshëm se Trump do të heqë non gratën

Andi Bushati Që të nesërmen e fitores plebishitare të miliarderit konservator Donald Trump, në zgjedhjet amerikane, opozita shqiptare është përfshirë...

Radar15 orë më herët

10 gjërat për të cilat i detyrohemi Revolucionit Francez

Nga Khalid Elhassan Revolucioni Francez i vitit 1789, kishte një ndikim më të madh politik, intelektual dhe kulturor, në krahasim...

Mix15 orë më herët

Pse dhimbja e shpinës përkeqësohet me kalimin e moshës – Çfarë mund të bëni

Dhimbja e shpinës është ndër ankesat më tipike që vijnë me kalimin e moshës. Edhe pse nuk mund të parandalohet...

Kryesore19 orë më herët

Bonusi për fundvit, Rama në Parlament: Do shpërndahen 100 mln euro, çdo pensionist do marrë nga 100 deri në 150 euro

Në seancën parlamentare ishte i pranishëm edhe kryeministri Edi Rama, i cili mori fjalën për të folur për buxhetin e...

Mix19 orë më herët

“Fuck you, Elon Musk” – Zonja e Parë e Brazilit lëshon gojën

Zonja e Parë braziliane Janja Lula da Silva e thirri publikisht pronarin e X, Elon Musk gjatë një takimi të...

Mix20 orë më herët

Për një lëkurë të pastër, ndiqni këto këshilla!

Për shumë njerëz, koha dhe përpjekjet për të arritur një lëkurë të pastër janë të mëdha. Një fenomen i ri, i njohur...

Mix20 orë më herët

Sa orë duhet të qëndrojmë para ekranit të celularit, TV-së apo kompjuterit?

Në epokën e digjitalizimit, shumë njerëz kalojnë orë të tëra para ekraneve të telefonave, kompjuterëve dhe tabletave, çka po ndikon...

Mix20 orë më herët

Victoria Theilvig nga Danimarka shpallet Miss Universe 2024

Victoria Kjær Theilvig nga Danimarka është shpallur Miss Universe 2024, duke u bërë danezja e parë që fiton ndonjëherë këtë...

Mix20 orë më herët

Cili është smartfoni më i fuqishëm Honor?

Ne vazhdojmë të analizojmë listën e çmimeve të Honor për të kuptuar se cilët janë telefonat inteligjentë më të mirë...

Mix20 orë më herët

CIA dhe FBI paditen nga familjarët e Malcolm X

Tre nga vajzat e Malcolm X kanë ngritur padi kundër CIA-s, FBI-së dhe Departamentit të Policisë së Nju Jorkut, duke...

Facebook