В WP-плагине Ad Inserter обнаружили серьёзную уязвимость безопасности

В популярном WordPress-плагине Ad Inserter, предназначенном для вставки рекламных блоков на сайты, обнаружили серьёзную уязвимость безопасности. На данный момент она уже закрыта.

Уязвимость получила название Authenticated Remote Code Execution (RCE) и была помечена как критическая. Она была выявлена 12 июля командой WordFence и закрыта разработчиками уже на следующий день, 13 июля. RCE влияет на версии 2.4.21 и ниже.

«В пятницу 12 июля команда Threat Intelligence обнаружила уязвимость в Ad Inserter – плагине для WordPress, установленном на более чем 200 000 сайтов. Эта уязвимость позволяла аутентифицированным пользователям (подписчикам и выше) выполнять произвольный PHP-код на сайтах, используя плагин.

Мы в частном порядке сообщили об этой проблеме разработчику плагина, который выпустил патч на следующий день. Обнаруженная уязвимость считается критической проблемой безопасности», — говорится на сайте WordPress Fence.

Всем пользователям Ad Inserter настоятельно рекомендуется обновить плагин до последней версии.







Интересные новости
Українські хакери вразили російські підприємства до Дня РЕБ РФУкраїнські хакери вразили російські підприємства до Дня РЕБ РФ
Ілон Маск хоче брати гроші з нових користувачів XІлон Маск хоче брати гроші з нових користувачів X
Блок рекламы


Похожие новости

Украина получила две награды в сфере кибербезопасностиУкраина получила две награды в сфере кибербезопасности
США отказывается сотрудничать с РФ в сфере кибербезопасностиСША отказывается сотрудничать с РФ в сфере кибербезопасности
Сайт МИД РоSSии перестал работать после публикации ответа на "гарантии безопасности"Сайт МИД РоSSии перестал работать после публикации ответа на "гарантии безопасности"
Twitter объявила об отставке двух топ-менеджеров по безопасностиTwitter объявила об отставке двух топ-менеджеров по безопасности
США начали проверку облачного сервиса Alibaba на предмет угрозы национальной безопасностиСША начали проверку облачного сервиса Alibaba на предмет угрозы национальной безопасности
ЕС созывает комитет безопасности из-за кибератаки на украинские сайтыЕС созывает комитет безопасности из-за кибератаки на украинские сайты
Уязвимость Log4Shell поставила под угрозу сервисы Apple, Steam, Twitter, CloudFlare, Tesla, Minecraft и множество других
Специалисты по кибербезопасности назвали самые популярные пароли среди украинцев и в мире
Microsoft подала жалобу на контракт Amazon с Агентством национальной безопасности на $10 млрд
Обновление безопасности Google Drive сделает недействительными ссылки на старые файлы
Последние новости

Подгружаем последние новости