В плагине WP GDPR Compliance обнаружена серьёзная уязвимость

В популярном плагине WP GDPR Compliance была обнаружена серьёзная уязвимость. Чтобы обезопасить сайт, нужно обновить дополнение до версии 1.4.3 или выше.

В настоящее время хакеры активно атакуют WP-сайты с этим плагином. Риску подвержены все ресурсы, на которых установлена более ранняя версия, чем 1.4.3.

Благодаря уязвимости злоумышленники способны получить доступ к сайту на правах администратора, что позволяет им вносить любые изменения.

По информации одной из жертв, атаки осуществляются в автоматическом режиме. Хакеры используют ботов, которые взламывают сайт через уязвимость в плагине, а затем регистрируют учётные записи. После этого они приступают к созданию мошеннических страниц.

Согласно данным WPScan Vulnerability Database, уязвимость «позволяет неудостоверенным пользователям выполнять любые действия и менять любое значение базы данных».

Установить исправленную версию плагина можно по ссылке.

Напомним, что в декабре этого года версии PHP 5.6 и 7.0, которые используются на 57,1% WP-сайтов, перестанут получать обновления безопасности. Это значит, что в следующем месяце ресурсы, на которых установлены устаревшие версии, станут менее защищёнными.







Интересные новости
Дети обмениваются порно-фото и выкладывают их в Сеть, а взрослые не понимают Интернет-слэнг
Марк Цукерберг раскритиковал "Социальную сеть"
Американских игроков начали сажать
1го апреля один из сайтов дошутился: на него подают в суд
Масоны онлайн
Блок рекламы


Похожие новости

Уязвимость Log4Shell поставила под угрозу сервисы Apple, Steam, Twitter, CloudFlare, Tesla, Minecraft и множество других
Злоумышленники использовали GitHub для криптомайнинга, но сервис до сих пор не закрыл уязвимость
В плагине Rank Math SEO была обнаружена серьёзная уязвимость
Ирландский регулятор заподозрил Google в нарушении GDPR
Общая сумма штрафов за нарушение GDPR достигла 114 млн евро
IAB Europe выставила на обсуждение новую версию GDPR-фреймворка
Уязвимость в Instagram позволяет делиться приватными постами пользователей
В Instagram обнаружена уязвимость, позволяющая взламывать чужие аккаунты
В WP-плагине Ad Inserter обнаружили серьёзную уязвимость безопасности
Британский регулятор: технология RTB нарушает GDPR
Последние новости

Подгружаем последние новости