iThemes zaktualizował swoje co miesięczne zestawienie wtyczek i motywów, które posiadają luki w zabezpieczeniach lub mogą być wykorzystane do przeprowadzenia ataku.1
Typy podatności WordPress
Wykryte podatności to m.in. – linki prowadzą do ich opisów:
- XSS
- CSRF
- Authenticated Path Traversal
- SQL Injection
- Unauthenticated Settings change (USC) – Nieautoryzowane zmiany w ustawieniach/plikach lub treści
Luki we wtyczkach i motywach – Lipiec 2019
Yoast SEO
Podatność: XSS
Wersje: 1.2.0 - 11.5
Naprawiono w wersji: 11.6
WooCommerce
Podatność: CSRF
Wersje: 3.6.4
Naprawiono w wersji: 3.6.5
Ad Inserter
Podatność: Authenticated Path Traversal
Wersje: 2.4.19
Naprawiono w wersji: 2.4.20
Ocean Extra (OceanWP Theme)
Podatność: USC
Wersje: 1.5.8
Naprawiono w wersji: 1.5.9
WP Statistics
Podatność: SQL Injection
Wersje: 12.6.6.1
Naprawiono w wersji: 12.6.7
Visitors Traffic Real Time Statistics
Podatność: CSRF
Wersje: 2.0.5
Naprawiono w wersji: 1.13
Essential Real Estate
Podatność: CSRF
Wersje: 1.7.1
Naprawiono w wersji: 1.7.2
Appointment Booking Calendar
Podatność: XSS & CSRF
Wersje: 1.3.18
Naprawiono w wersji: 1.3.19
Gallery PhotoBlocks
Podatność: CSRF
Wersje: 1.1.40
Naprawiono w wersji: 1.1.41
Slimstat Analytics (WP Slimstat)
Podatność: CSRF & XSS
Wersje: 4.8.3
Naprawiono w wersji: 4.8.4
WP Google Maps
Podatność: CSRF & XSS
Wersje: 7.11.34
Naprawiono w wersji: 3.11.35
LiveChat – Premium live chat software for WooCommerce
Podatność: CSRF & XSS
Wersje: 3.7.2
Naprawiono w wersji: 3.7.4
Icegram
Podatność: CSRF & XSS
Wersje: 1.10.28.2
Naprawiono w wersji: 1.10.29
WP Like Button
Podatność: Authentication Bypass
Wersje: 1.0 - 1.6.1
Naprawiono w wersji: Wtyczka wycofana z repozytorium.
File Manager
Podatność: Różne podatności
Wersje: 5.0
Naprawiono w wersji: 5.2
Newsletters (Tribulant)
Podatność: XSS
Wersje: 4.6.16
Naprawiono w wersji: 4.6.18
One Click SSL (Tribulant)
Podatność: USC
Wersje: 1.4.6
Naprawiono w wersji: 4.6.18
Ultimate Member
Podatność: CSRF & XSS
Wersje: 2.0.51
Naprawiono w wersji: 2.0.52
FV Flowplayer Video Player
Podatność: SQL Injection
Wersje: 7.3.18.727
Naprawiono w wersji: 7.3.19.727
Motyw Zoner – Motyw dla Agencji nieruchomości
Podatność: XSS
Wersje: 4.1 i niższe
Naprawiono w wersji: Brak aktualizacji
Jeżeli szukasz idealnego zamiennika dla tego motywu kliknij tutaj i przy okazji dowiedz się 9 rzeczy, które powinna, a w ręcz musi posiadać strona agencji/pośrednika nieruchomości :)
2 komentarze do wpisu “20 nowych podatności w WordPress (Wtyczki i Motyw) – Wymagana szybka reakcja… bo RODO!”
Janusz Kamiński
To jeszcze raz potwierdza, że trzeba aktualizować wtyczki. :)
Jakub Jaworowicz[ Autor Artykułu ]
I mieć ich możliwie jak najmniej :)