Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Кібербезпека»Уразливість нульового дня в плагіні WordPress ставить під загрозу тисячі веб-сайтів
    Кібербезпека

    Уразливість нульового дня в плагіні WordPress ставить під загрозу тисячі веб-сайтів

    ВолодимирBy Володимир04.07.2023Коментарів немає2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    У шокуючому викритті відома охоронна компанія Wordfence нещодавно виявила критичну вразливість нульового дня в широко використовуваному плагіні «системи входу користувачів» Ultimate Member на платформі блогів WordPress. Ця вразливість дозволяє хакерам використовувати їхні облікові записи та отримувати підвищені права адміністратора, фактично надаючи їм повний контроль над цільовими веб-сайтами.

    200 000 веб-сайтів вже використовували плагін

    Вада безпеки, ідентифікована як CVE-2023-3460, отримала оцінку ризику 9,8, що вказує на її серйозність. Завдяки цій уразливості кіберзлочинці можуть обійти вбудовані заходи безпеки плагіна, дозволяючи їм маніпулювати конфігураційними даними wp_capabilities облікових записів користувачів. Налаштувавши власні облікові записи як адміністратори, хакери можуть отримати повний контроль над скомпрометованими веб-сайтами.

    Розробник плагіна швидко відреагував на проблему. 26 червня вони випустили Ultimate Member версії 2.6.3, яка забезпечила часткове пом’якшення вразливості. Згодом, 1 липня, була випущена версія 2.6.7, яка пропонує повне виправлення недоліку безпеки.

    На жаль, стало відомо, що понад 200 000 веб-сайтів WordPress включили плагін Ultimate Member. Враховуючи велику кількість установок і можливу затримку в оновленні плагіна через неадекватне поширення інформації, ці веб-сайти залишаються виключно вразливими для використання зловмисниками.

    Веб-адміністраторам і власникам веб-сайтів настійно рекомендується вжити негайних заходів, оновивши свій плагін Ultimate Member до останньої версії 2.6.7, щоб захистити свої веб-сайти від потенційних атак. Крім того, вкрай важливо залишатися пильним і відстежувати будь-які підозрілі дії або спроби несанкціонованого доступу.

    Експерти наголошують на важливості оперативного усунення вразливостей програмного забезпечення та оновлення останніх патчів безпеки. Регулярне оновлення плагінів і програмного забезпечення є важливою практикою, яка забезпечує цілісність веб-сайту та захист від нових кіберзагроз. Джерело

    WordPress

    Читайте також

    Хакер виставив на продаж понад 200 ГБ даних Європейського космічного агентства

    01.01.2026

    Підроблений домен активації Windows розповсюджував шкідливі скрипти PowerShell

    26.12.2025

    Хакери зламали десятки тисяч роутерів Asus 

    21.11.2025

    Останні

    Європа адаптує пускову платформу для найкомпактнішої у світі ракети проти БПЛА

    08.01.2026

    MSI представила оновлену серію ноутбуків Modern 14S та 16S

    08.01.2026

    Представлений перший у світі ультразвуковий кухонний ніж

    08.01.2026

    Отруєні стріли віком 60 тисяч років: як давні люди опанували складні мисливські технології

    08.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version