Lidhu me ne

Mix

WordPress: dobësi në plugin SEO All in One

Një nga plugin-et më të njohura të WordPress (mbi 3 milion instalime) është All in One SEO. Një studiues sigurie ka zbuluar dy dobësi serioze që lejojnë aksesin në disa të dhëna të ndjeshme dhe ekzekutimin e kodit në distancë. Problemi është rregulluar me versionin më të fundit, por mbi 800,000 sajte nuk janë përditësuar.

All in One SEO: : Instaloni versionin 4.1.5.3 tani

Dobësia e parë (CVE-2021-25036) është e pranishme në çdo version nga 4.0.0 në 4.1.5.2. Ndryshimi i një karakteri të vetëm nga shkronja të vogla në të mëdha mund të anashkalojë kontrollin e privilegjimit. Pra, një përdorues me privilegj të ulët (për shembull “Abonent”) mund të rrisë privilegjet e tij dhe të ekzekutojë kodin në distancë në sit. Kjo paraqet një rrezik serioz sepse disa pika fundore të plugin-it , si aioseo / v1 / htaccess, mund të shkruajnë përmbajtje arbitrare në skedarin .htaccess dhe kështu të modifikojnë konfigurimin e serverit.

Dobësia e dytë (CVE-2021-25037) është e pranishme në çdo version midis 4.1.3.1 dhe 4.1.5.2. Në këtë rast, një sulmues mund të kryejë një “injeksion SQL” për të marrë informacione të ndryshme të ndjeshme, duke përfshirë emrin e përdoruesit dhe fjalëkalimin, si përgjigje ndaj pyetjes.

Studiuesi Marc Montpas raportoi dy dobësitë tek zhvilluesi i All in One SEO. Të dyja janë rregulluar në versionin 4.1.5.3 të plugin.Pavarësisht se është lëshuar për rreth dy javë, ka ende mbi 800,000 site të cenueshme. Aktualisht nuk dihet nëse ka shfrytëzime aktive në qarkullim, por rreziku është shumë i lartë duke pasur parasysh popullaritetin e plugin-it.

Vazhdo leximin

MË TEPËR

Kryesore2 javë më herët

“Thjesht për kënaqësinë e shqipes”/ Rama njofton botimin e një libri

Kryeministri Edi Rama në podcastin e tij “Flasim” ka bërë me dije se po shkruan në tjetër libër. Rama tha...

Kritike2 javë më herët

Mustafa Nano: Berisha, një burracak që është duke e bërë në brekë nga frika. Një i mbaruar, që mbeti dyerve të SPAK për të mbrojtur fëmijët

Mustafa Nano, për dëshminë e ish-kryeministrit Sali Berisha në SPAK, për 21 Janarin, thotë se për herë të parë ai...

Radar2 javë më herët

Si një aferë korrupsioni mund t’i japë fund luftës në Ukrainë

Volodymyr Zelenskyy / Një aferë prej 100 milionë dollarësh ka tronditur udhëheqjen ukrainase dhe mund ta detyrojë të pranojë kushte...

Kryesore4 javë më herët

Kokalari zbulon mesazhin e ‘koduar’ të LaCivita: Humbjen në 11 maj ia faturon Sali Berishës

Evi Kokalari, aktivistja shqiptaro-amerikane, e cila ishte një prej mbështetësve kryesorë të Sali Berishës në periudhën kur ish-Kryeministri nisi ‘Foltoret’...

Radar4 javë më herët

Mamdani, Obama i ‘ri’ dhe çfarë e frikëson vërtet Trumpin; 3 mesazhet nga vota në Nju Jork

Shkruar nga Massimo Gaggi Fitorja e Mamdanit duhet të trajtohet me kujdes nga Partia Demokratike. Ajo ka rizbuluar aftësitë e...

Radar4 javë më herët

Dyshime për një fluskë triliona-dollarëshe të data center për Inteligjencën Artificiale

Gara për Inteligjencën Artificiale është aktualisht një ndër më përcaktueset për të ardhmen e ekonomive kryesore. Megjithatë inevstimet në të...

Temporal4 javë më herët

Kur Arti Bëhet Urë: Reflektime nga Shkëmbimi Rinor Erasmus+ në Qipro

/ Jona Kaso Në fund të tetorit 2025, ishulli i Qipros u kthye në një pikë takimi për krijimtarinë, emocionindhe...

Radar2 muaj më herët

Si hyri në gjak fisi Kim me fisin Berisha për demokracinë në Shqipëri

nga Indrit Vokshi Juri Kim doli në pension 53 vjeçe. Departamenti i Shtetit e quan largimin e Kim si tranzicion...

Mix2 muaj më herët

Migrena në rritje, pse gjithnjë e më shumë të rinj kanë dhimbje koke?

Pavarësisht a janë dhimbje koke tensioni, të lidhura me stresin, apo migrenë, edhe fëmijët preken prej tyre. Çfarë duhet pasur...

Mix2 muaj më herët

3 shenjat më xheloze të horoskopit

Astrologjia tregon se disa shenja të zodiakut janë më të prirura të përjetojnë xhelozi, për shkak të pasigurisë, krenarisë ose...

Facebook