Компания iThemes опубликовала очередной отчет об уязвимостях в WordPress. Одной из самых опасных стала брешь в безопасности расширения BackupBuddy.
Благодаря найденной ошибке в приложении хакеры могли получить доступ ко всем файлам сайта независимо от того, какие привилегии должен иметь обычный пользователь для просмотра тех или иных документов. Уязвимость активно используется и затрагивает всех, кто применяет плагин BackupBuddy в версии от 8.5.8.0 до 8.7.4.1.
На текущий момент выпущен патч, устраняющий ошибку в расширении, но далеко не все сайты используют именно новую версию. Разработчики рекомендуют оперативно установить исправленный BackupBuddy 8.7.5 или новее, чтобы обезопасить себя.
Подробнее об уязвимости можно почитать в отчете iThemes конкретно по этому расширению.
Комментарии