У п’ятницю 13 грудня виявилено вразливості у плагіні 301 Redirects – Easy Redirect Manager . Цей плагін WordPress встановлено більш ніж на 70 000 сайтів.
Суть вразливості полягає у тому, що авторизований користувач міг змінювати, видаляти та вводити нові правила редіректу. Про проблему було повідомлено автору плагіна і він уже швидко випустив оновлення.
Хоча ця вразливість доступна лише авторизованим користувачам, вона все одно вважається критичною, оскільки на багатьох сайтах увімкнено реєстрацію, і маючи права навіть “підписника” зловмисник може використати цю проблему.
Якщо ви використовуєте плагін 301 Redirects – Easy Redirect Manager версії 2.40 або нижче – обов’язково оновіться в найкоротші терміни.
Ще цікаве:

Хостинг + безкоштовний домен .SPACE
Легкий старт для вашого нового сайту – купуйте хостинг з тарифом СТАРТ на 1 рік та отримайте безкоштовний домен .SPACE […]
Детальніше
Знижка на реєстрацію домену .shop
Кращий домен для вашого інтернет-магазину – це .shop І сьогодні ви можете зареєструвати його усього за 100грн з промокодом SHOP100 […]
Детальніше