Lidhu me ne

Mix

WordPress: dobësi në plugin SEO All in One

Një nga plugin-et më të njohura të WordPress (mbi 3 milion instalime) është All in One SEO. Një studiues sigurie ka zbuluar dy dobësi serioze që lejojnë aksesin në disa të dhëna të ndjeshme dhe ekzekutimin e kodit në distancë. Problemi është rregulluar me versionin më të fundit, por mbi 800,000 sajte nuk janë përditësuar.

All in One SEO: : Instaloni versionin 4.1.5.3 tani

Dobësia e parë (CVE-2021-25036) është e pranishme në çdo version nga 4.0.0 në 4.1.5.2. Ndryshimi i një karakteri të vetëm nga shkronja të vogla në të mëdha mund të anashkalojë kontrollin e privilegjimit. Pra, një përdorues me privilegj të ulët (për shembull “Abonent”) mund të rrisë privilegjet e tij dhe të ekzekutojë kodin në distancë në sit. Kjo paraqet një rrezik serioz sepse disa pika fundore të plugin-it , si aioseo / v1 / htaccess, mund të shkruajnë përmbajtje arbitrare në skedarin .htaccess dhe kështu të modifikojnë konfigurimin e serverit.

Dobësia e dytë (CVE-2021-25037) është e pranishme në çdo version midis 4.1.3.1 dhe 4.1.5.2. Në këtë rast, një sulmues mund të kryejë një “injeksion SQL” për të marrë informacione të ndryshme të ndjeshme, duke përfshirë emrin e përdoruesit dhe fjalëkalimin, si përgjigje ndaj pyetjes.

Studiuesi Marc Montpas raportoi dy dobësitë tek zhvilluesi i All in One SEO. Të dyja janë rregulluar në versionin 4.1.5.3 të plugin.Pavarësisht se është lëshuar për rreth dy javë, ka ende mbi 800,000 site të cenueshme. Aktualisht nuk dihet nëse ka shfrytëzime aktive në qarkullim, por rreziku është shumë i lartë duke pasur parasysh popullaritetin e plugin-it.

Vazhdo leximin

MË TEPËR

Mix1 orë më herët

Sophie Turner: Taylor Swift, mbështetja ime gjatë divorcit nga Joe

Sophie Turner është mirënjohëse që Taylor Swift e lejoi të qëndrojë në apartamentin e saj në Nju Jork pas divorcit...

Mix1 orë më herët

Dieta e vezëve/ A duhet ta provoni për të ulur peshën?

Një nga temat me interesante në kërkimet shkencore për dietat dhe jetesën e shëndetshme është roli i vezëve dhe proteinave...

Mix1 orë më herët

Robert Berisha: Xhensila duhet ditë e natë të falënderojë Bes Kallakun për famën që ka, më parë nuk e njihte askush

Këngëtari i njohur Robert Berisha ka bërë së fundmi disa deklarata të forta që kanë nxitur diskutime në sferën publike,...

Radar1 orë më herët

“Pronat publike”/ “Vjedhje me ligj!”,Lulzim Basha: Skemë e qeverisë me mafian e pronave dhe oligarkët

Kryetari i Partisë Demokratike Lulzim Basha, në një konferencë për shtyp foli në lidhje me ligjin e miratuar ditën e...

Radar1 orë më herët

VIDEO/ Rama i mat kohën Vuçiçit gjatë fjalimit në Samit: Gjithmonë flet më shumë se të tjerët! Presidenti serb nuk mban dot të qeshurën

Një moment epik ka ‘shpëtuar’ nga takimi i djeshëm në Samitin e Liderëve të Ballkanit Perëndimor në Kotor të Malit...

Mix2 orë më herët

FOTOT: Koha për Naomi Campbell ka ngrirë që nga 1996 dhe veshja e saj është prova

Ajo që Naomi Campbell demonstroi në ‘Festivalin e Filmit në Kanë 2024’ është se si mund të bësh një pakt...

Mix1 ditë më herët

“The Line”, qyteti futurist në Arabinë Saudite: Ferr apo parajsë?

Imagjinoni dy rreshta rrokaqiejsh 500 metra të lartë (shumë më shumë se Empire State Building në Nju Jork, i cili...

Mix1 ditë më herët

Diamanti blu që mund të arrijë 50 milionë dollarë në ankand!

Diamanti më i madh blu, i zbukuruar, pa të meta, i nxjerrë ndonjëherë në ankand mund të shitet deri në...

Mix1 ditë më herët

Cilat janë markat më të mira të hoteleve luksoze në botë?!

Ka renditje të hoteleve më të mira në botë. Por një listë e re, e lëshuar nga grupi vetëm për...

Mix1 ditë më herët

Ky shtet ka më shumë nga 50 restorantet më të mira në botë se çdo vend tjetër!

Nuk do të ishit larg nëse do ta mendonit Italinë ose Francën si vendin me më shumë nga restorantet “50...

Facebook