У п’ятницю 13 грудня виявилено вразливості у плагіні 301 Redirects – Easy Redirect Manager . Цей плагін WordPress встановлено більш ніж на 70 000 сайтів.
Суть вразливості полягає у тому, що авторизований користувач міг змінювати, видаляти та вводити нові правила редіректу. Про проблему було повідомлено автору плагіна і він уже швидко випустив оновлення.
Хоча ця вразливість доступна лише авторизованим користувачам, вона все одно вважається критичною, оскільки на багатьох сайтах увімкнено реєстрацію, і маючи права навіть “підписника” зловмисник може використати цю проблему.
Якщо ви використовуєте плагін 301 Redirects – Easy Redirect Manager версії 2.40 або нижче – обов’язково оновіться в найкоротші терміни.
Ще цікаве:
Спеціальні ціни на .com.ua
До 30 вересня 2024 року реєструйте домени в зоні .com.ua на 1 рік за спеціальною ціною 352грн (спецціна активується в процесі замовлення після застосування промокоду) Акційна пропозиція діє з 1 червня і до 30 вересня 2024 року, кількість доменів по акції не обмежується. Як? А дуже просто — виконуйте наступні умови й отримайте знижку на всі нові реєстрації у доменній […]
ДетальнішеСпеціальні ціни на .online, .fun, .store, .tech та .site до кінця року
До 31 грудня 2024 року реєструйте домени в цих п’яти доменних зонах за спеціальними цінами (спецціна активується в процесі замовлення після застосування промокоду) Вже з 1 травня і до 31 грудня 2024 року можна починати реєстрацію на акційних умовах, кількість доменів по акції не обмежується. Як? А дуже просто — виконуйте наступні умови й отримайте знижку на всі нові реєстрації […]
Детальніше