Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»Новая уязвимость в WordPress: до 1 млн сайтов в опасности
    Інтернет

    Новая уязвимость в WordPress: до 1 млн сайтов в опасности

    ВолодимирBy Володимир07.04.20153 коментарі1 Min Read
    Facebook Twitter Email Telegram Copy Link

    В плагинах WordPress обнаружена ещё одна критическая уязвимость, которую злоумышленники могут очень быстро эксплуатировать в крупном масштабе, используя известные инструкции.

    На этот раз «провинился» плагин WP-Super-Cache, который генерирует статические HTML-файлы из динамических блогов на платформе WordPress.

    В плагине обнаружена стойкая уязвимость к межсайтовому скриптингу (XSS). Она позволяет атакующей стороне внедрить вредоносный код в HTML-страницы, что создаются с помощью этого расширения.

    003

    Как видно из опубликованного кода, проблема в том, что плагин присоединяет к содержимому страницы значение переменной $details[ ‘key’ ] без предварительной фильтрации на предмет секретной информации.

    004

    Таким образом, можно использовать функцию get_wp_cache_key() для внедрения постороннего скрипта в веб-страницу.

    Эксплуатация бага осуществляется очень просто, а уровень опасности — высокий, 8 из 10 баллов по шкале опасности, считают специалисты Sucuri, которые обнаружили уязвимость и описали её в своём блоге.

    Всем пострадавшим настоятельно рекомендуется установить новую версию плагина 1.4.4, где баг исправили.

    Взято с Xakep.ru

    Читайте також

    Microsoft пояснює, чому Windows 11 25H2 стала важчою через оновлення безпеки

    13.01.2026

    Випущено Debian 13.3 з виправленнями безпеки та підвищенням стабільності

    13.01.2026

    Microsoft дала можливість повністю видалити Copilot з Windows 11

    11.01.2026

    Останні

    Вчені виявили незвичайне ядро ​​молібдену, яке порушує закони ядерної фізики

    14.01.2026

    Вчені знайшли дивовижні “зморшки життя” у древніх підводних відкладеннях Марокко

    14.01.2026

    На 49 році життя помер шимпанзе, здатний читати китайською та англійською

    14.01.2026

    Міжзіркова комета 3I/ATLAS йде на зближення із супутником Юпітера

    14.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version