Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»Новая уязвимость в WordPress: до 1 млн сайтов в опасности
    Інтернет

    Новая уязвимость в WordPress: до 1 млн сайтов в опасности

    ВолодимирBy Володимир07.04.20153 коментарі1 Min Read
    Facebook Twitter Email Telegram Copy Link

    В плагинах WordPress обнаружена ещё одна критическая уязвимость, которую злоумышленники могут очень быстро эксплуатировать в крупном масштабе, используя известные инструкции.

    На этот раз «провинился» плагин WP-Super-Cache, который генерирует статические HTML-файлы из динамических блогов на платформе WordPress.

    В плагине обнаружена стойкая уязвимость к межсайтовому скриптингу (XSS). Она позволяет атакующей стороне внедрить вредоносный код в HTML-страницы, что создаются с помощью этого расширения.

    003

    Как видно из опубликованного кода, проблема в том, что плагин присоединяет к содержимому страницы значение переменной $details[ ‘key’ ] без предварительной фильтрации на предмет секретной информации.

    004

    Таким образом, можно использовать функцию get_wp_cache_key() для внедрения постороннего скрипта в веб-страницу.

    Эксплуатация бага осуществляется очень просто, а уровень опасности — высокий, 8 из 10 баллов по шкале опасности, считают специалисты Sucuri, которые обнаружили уязвимость и описали её в своём блоге.

    Всем пострадавшим настоятельно рекомендуется установить новую версию плагина 1.4.4, где баг исправили.

    Взято с Xakep.ru

    Читайте також

    Маск заявив, що заходи проти використання Starlink росією спрацювали

    01.02.2026

    Windows 11 отримує більш модернізовані діалогові вікна

    30.01.2026

    Вчені створили «звуковий лазер», який може радикально покращити смартфони

    27.01.2026

    Останні

    У Німеччині під ровом віком 6 тисяч років знайшли підземний тунель

    01.02.2026

    132-мільйонні відбитки динозаврів відкривають нові сторінки ранньої історії Африки

    01.02.2026

    Незвичайна знахідка платини в Гренландії ставить під сумнів стару кліматичну теорію

    01.02.2026

    Вчені пояснили, чому земна кора порушує правила геології

    01.02.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version