15 червня 2020 року команда Threat Intelligence дізналась про ряд вразливостей, що було викрито в плагіні KingComposer. Це плагін для WordPress, що встановлено на понад 100 000 сайтах. Під час дослідження цих уразливостей виявили незахищену вразливість міжсайтового сценарію (XSS).
Після кількох спроб зв’язатися з розробниками плагіна – це вдалося, і розробники випустили оновлення 29 червня 2020 року.
Як може бути використана така вразливість? Наприклад, якщо ви адміністратор сайту, який увійшов на вразливий сайт, то певний вбудований через вразливість JavaScript може бути використаний для створення нового “шкідливого” облікового запису адміністратора, який контролюється зловмисником.
Ще цікаве:

Безкоштовні шаблони для WordPress
Ви придбали хостинг або тільки вирішили розпочати створення сайту для себе чи своєї справи? Ми спробуємо дещо полегшити вам задачу. Наша пропозиція З кожним замовленням хостингу, що оплачено на рік чи оплачувалось більше року, ви отримаєте невеличкий корисний сюрприз – встановлення шаблону для вордпрес на ваш новий сайт за усіма налаштуваннями, що ви побачите на демо цього шаблону. Таким чином, […]
Детальніше
Бум на домени .COM.UA: Реєстрація всього за 399 грн від WPHost.me!
Плануєте запуск нового сайту, блогу чи інтернет-магазину? Зараз найкращий час, щоб подбати о його надійній українській адресі! Команда хостинг-провайдера WPHost.me оголошує про старт грандіозної акції на одну з найпопулярніших доменних зон України. Як отримати знижку? Вам не потрібно переплачувати! Процес активації суперціни дуже простий: Поспішайте, надійний старт вашого бізнесу починається з правильного домена! *Акція діє до 1 липня 2026 року […]
Детальніше
6 головних трендів доменних імен у 2026 році – що варто знати українським реселерам і веб-студіям
У WPhost.me клієнти та партнери отримують доступ до понад 1000 доменів за найкращою ціною. Це дозволяє гнучко реагувати на нові тренди, не обмежуючи себе високими маржами чи малим вибором. Ось що показують свіжі галузеві звіти про ринок доменів і як ви, як український вебмайстер чи власник веб-студії, можете перетворити ці зміни на додатковий прибуток. 1. Домен .com втрачає позиції Вперше […]
Детальніше