Questo plugin WordPress di punta presenta un grave difetto di sicurezza e non esiste ancora una soluzione

Un plugin popolare per WordPress costruttore di siti web sembra contenere un grave difetto che potrebbe consentire agli autori delle minacce di rubare dati sensibili dal database del sito web.

Ricerca di Vulnerabilità dei pluginuna piattaforma che analizza la sicurezza dei plugin di WordPress ha scoperto che lo sviluppatore di WP Fastest Cache (un plugin di WordPress con più di un milione di installazioni) ha recentemente apportato una modifica al plugin nel repository Subversion sottostante la Directory dei plugin di WordPress. Questa correzione ha risolto una vulnerabilità SQL injection che consentiva agli autori delle minacce di eseguire codice SQL arbitrario sul sito Web, consentendo loro di leggere il contenuto del database WordPress.

Commenti

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *