Lidhu me ne

Mix

WordPress: dobësi në plugin SEO All in One

Një nga plugin-et më të njohura të WordPress (mbi 3 milion instalime) është All in One SEO. Një studiues sigurie ka zbuluar dy dobësi serioze që lejojnë aksesin në disa të dhëna të ndjeshme dhe ekzekutimin e kodit në distancë. Problemi është rregulluar me versionin më të fundit, por mbi 800,000 sajte nuk janë përditësuar.

All in One SEO: : Instaloni versionin 4.1.5.3 tani

Dobësia e parë (CVE-2021-25036) është e pranishme në çdo version nga 4.0.0 në 4.1.5.2. Ndryshimi i një karakteri të vetëm nga shkronja të vogla në të mëdha mund të anashkalojë kontrollin e privilegjimit. Pra, një përdorues me privilegj të ulët (për shembull “Abonent”) mund të rrisë privilegjet e tij dhe të ekzekutojë kodin në distancë në sit. Kjo paraqet një rrezik serioz sepse disa pika fundore të plugin-it , si aioseo / v1 / htaccess, mund të shkruajnë përmbajtje arbitrare në skedarin .htaccess dhe kështu të modifikojnë konfigurimin e serverit.

Dobësia e dytë (CVE-2021-25037) është e pranishme në çdo version midis 4.1.3.1 dhe 4.1.5.2. Në këtë rast, një sulmues mund të kryejë një “injeksion SQL” për të marrë informacione të ndryshme të ndjeshme, duke përfshirë emrin e përdoruesit dhe fjalëkalimin, si përgjigje ndaj pyetjes.

Studiuesi Marc Montpas raportoi dy dobësitë tek zhvilluesi i All in One SEO. Të dyja janë rregulluar në versionin 4.1.5.3 të plugin.Pavarësisht se është lëshuar për rreth dy javë, ka ende mbi 800,000 site të cenueshme. Aktualisht nuk dihet nëse ka shfrytëzime aktive në qarkullim, por rreziku është shumë i lartë duke pasur parasysh popullaritetin e plugin-it.

Vazhdo leximin

MË TEPËR

Mix7 ditë më herët

Çfarë duhet të hani për mëngjes, 5 zakone të mira për të qëndruar në formë

Të dish se çfarë duhet të hani në mëngjes për të humbur peshë është më e rëndësishme se kurrë, sepse...

Mix7 ditë më herët

Djersitja tek meshkujt – Si ta mbani nën kontroll këtë problem

Djersa përbën mënyrën kryesore të trupit për tu freskuar. Megjithatë ka raste që vërehen tek meshkujt kur djersa shkon çurg,...

Mix7 ditë më herët

3 Ushqime që mund të konsumoni çdo ditë për shëndet më të mirë

Pavarësisht nëse po përpiqeni të humbni peshë, apo thjesht keni vendosur të filloni të kujdeseni më mirë për veten, ka...

Mix7 ditë më herët

Kafeina, droga psikoaktive më e konsumuar në botë”, Varësia që krijon organizmi prej kafesë

Kafeja është e pandashme në jetën e shumë njerëzve, “Kafeja definitivisht të bën të varur”,thotë Carsten Schleh. Ai është toksikolog...

Mix7 ditë më herët

Studimi: Sa fëmijë duhet të keni që të jeni të lumtur

Sa fëmijë duhet të keni është një debat i vjetër, por për çdo prind që aktualisht pyet nëse duhet të...

Mix7 ditë më herët

Jon Bon Jovi e pranon publikisht: “E kam tradhtuar shumë herë gruan time…”

John Francis Bongiovi Jr., ky është emri i vërtetë i yllit të rokut, i njohur si Bon Jovi. Por pak...

Mix1 javë më herët

Billie Eilish sapo na tregoi se ka pasur marrëdhënie seksuale me një vajzë

GETTY Billie Eilish, megjithëse nuk e ka pasur në plan të flasë për seskualitetin e saj, sërish ka ndarë me...

Mix1 javë më herët

Ky është peshku më i shëndetshëm për t’u ngrënë dhe ja pse

FOTO: NUGROHO RIDHO / GETTY IMAGES Peshku është një proteinë me cilësi të lartë, por sërish njerëzit nuk e konsumojnë...

Mix1 javë më herët

Kylie Jenner pozon topless

Kylie Jenner konsiderohet si një ikonë mode dhe çdo lëvizje e saj kthehet në trend. Me siguri kështu do bëhet...

Mix1 javë më herët

There’s Still Tomorrow (C’è Ancora Domani), filmi italian me fitimin më të madh, ia kalon edhe filmit “Barbie”

Filmi “Barbie” i Greta Gerwig mund të jetë filmi më i suksesshëm financiarisht i drejtuar ndonjëherë nga një regjisore femër...

Facebook