В плагине All in One SEO Pack обнаружена уязвимость
![](https://novostey.com/i4/2018/12/11/6aaa2aebe554733f5b8260d0973cba2a.png)
В популярном WordPress-плагине All in One SEO Pack обнаружена уязвимость типа XSS (межсайтовый скриптинг). Об этом
Межсайтовый скритинг (XSS) – это тип уязвимости программного обеспечения, который позволяет хакеру внедрить код в веб-страницу и получить различные уровни доступа к сайту и/или его базе данных.
Уязвимость была выявлена специалистами компании RipsTech 25 октября.
![](https://novostey.com/i4/2018/12/11/b9a038354b194f79a575f85a82d1dd67.png)
Была ли она закрыта, на данный момент неизвестно. Разработчики плагина пока не ответили на этот вопрос, а в
![](https://novostey.com/i4/2018/12/11/6e2d2e73a5809a8cdc68fa1009817165.png)
Согласно отчёту RipsTech, 25 октября разработчики написали, что займутся расследованием уязвимости. Почти месяц спустя, 22 октября, компания связалась с ними снова, однако ответа так и не получила.
![](https://novostey.com/i4/2018/12/11/85ed48601aeeb1123bc00eef9f7f93f7.png)
Поскольку хакер может использовать эту уязвимость, чтобы захватить контроль над аккаунтами пользователей, администраторам сайтов рекомендуется проверить пароли и убедиться, что у них достаточный уровень сложности.
Напомним, что в ноябре в плагине AMP для WP была исправлена критическая уязвимость.