Реклама ООО Таймвэб
Реклама ООО Таймвэб
Реклама ООО Таймвэб

В базу данных без авторизации: исправлена уязвимость в WP-плагине

Обсудить
Очередная уязвимость в плагине для WordPress задела 2 миллиона сайтов

По данным издания Search Engine Journal, очередная уязвимость в плагине для WordPress подвергла угрозе около двух миллионов сайтов по всему миру.

Специалисты по безопасности обнаружили баг в расширении Advanced Custom Fields. Этот плагин нужен для создания дополнительных полей при редактировании контента WordPress и имеет более 2 млн активных установок. Найденная ошибка позволяет любому пользователю без авторизации на сайте получить доступ к информации, хранящейся в базе данных ресурса. Угрозу считают достаточно опасной, так как ее довольно легко эксплуатировать. О конкретных жертвах и о том, насколько популярна уязвимость, не сообщается.

На текущий момент уязвимость закрыта. Разработчики Advanced Custom Fields не так давно выпустили патч, устраняющий обнаруженные дыры в безопасности, поэтому всем пользователям ACF рекомендуется оперативно обновить плагин до последней версии.

Если человек настраивает сервер, это не новость; новость – если сервер настраивает человека.
Новый подкаст от Timeweb

Комментарии

С помощью соцсетей
У меня нет аккаунта Зарегистрироваться
С помощью соцсетей
У меня уже есть аккаунт Войти
Инструкции по восстановлению пароля высланы на Ваш адрес электронной почты.
Пожалуйста, укажите email вашего аккаунта
Ваш баланс 10 ТК
1 ТК = 1 ₽
О том, как заработать и потратить Таймкарму, читайте в этой статье
Чтобы потратить Таймкарму, зарегистрируйтесь на нашем сайте