iThemes zaaktualizował swoje co miesięczne zestawienie wtyczek i motywów, które posiadają luki w zabezpieczeniach lub mogą być wykorzystane do przeprowadzenia ataku.1
Spis Treści
- 1 Typy podatności WordPress
- 2 Luki we wtyczkach i motywach – Lipiec 2019
- 2.1 Yoast SEO
- 2.2 WooCommerce
- 2.3 Ad Inserter
- 2.4 Ocean Extra (OceanWP Theme)
- 2.5 WP Statistics
- 2.6 Visitors Traffic Real Time Statistics
- 2.7 Essential Real Estate
- 2.8 Appointment Booking Calendar
- 2.9 Gallery PhotoBlocks
- 2.10 Slimstat Analytics (WP Slimstat)
- 2.11 WP Google Maps
- 2.12 LiveChat – Premium live chat software for WooCommerce
- 2.13 Icegram
- 2.14 WP Like Button
- 2.15 File Manager
- 2.16 Newsletters (Tribulant)
- 2.17 One Click SSL (Tribulant)
- 2.18 Ultimate Member
- 2.19 FV Flowplayer Video Player
- 2.20 Motyw Zoner – Motyw dla Agencji nieruchomości
Typy podatności WordPress
Wykryte podatności to m.in. – linki prowadzą do ich opisów:
- XSS
- CSRF
- Authenticated Path Traversal
- SQL Injection
- Unauthenticated Settings change (USC) – Nieautoryzowane zmiany w ustawieniach/plikach lub treści
Luki we wtyczkach i motywach – Lipiec 2019
Yoast SEO
Podatność: XSS
Wersje: 1.2.0 - 11.5
Naprawiono w wersji: 11.6
WooCommerce
Podatność: CSRF
Wersje: 3.6.4
Naprawiono w wersji: 3.6.5
Ad Inserter
Podatność: Authenticated Path Traversal
Wersje: 2.4.19
Naprawiono w wersji: 2.4.20
Ocean Extra (OceanWP Theme)
Podatność: USC
Wersje: 1.5.8
Naprawiono w wersji: 1.5.9
WP Statistics
Podatność: SQL Injection
Wersje: 12.6.6.1
Naprawiono w wersji: 12.6.7
Visitors Traffic Real Time Statistics
Podatność: CSRF
Wersje: 2.0.5
Naprawiono w wersji: 1.13
Essential Real Estate
Podatność: CSRF
Wersje: 1.7.1
Naprawiono w wersji: 1.7.2
Appointment Booking Calendar
Podatność: XSS & CSRF
Wersje: 1.3.18
Naprawiono w wersji: 1.3.19
Gallery PhotoBlocks
Podatność: CSRF
Wersje: 1.1.40
Naprawiono w wersji: 1.1.41
Slimstat Analytics (WP Slimstat)
Podatność: CSRF & XSS
Wersje: 4.8.3
Naprawiono w wersji: 4.8.4
WP Google Maps
Podatność: CSRF & XSS
Wersje: 7.11.34
Naprawiono w wersji: 3.11.35
LiveChat – Premium live chat software for WooCommerce
Podatność: CSRF & XSS
Wersje: 3.7.2
Naprawiono w wersji: 3.7.4
Icegram
Podatność: CSRF & XSS
Wersje: 1.10.28.2
Naprawiono w wersji: 1.10.29
WP Like Button
Podatność: Authentication Bypass
Wersje: 1.0 - 1.6.1
Naprawiono w wersji: Wtyczka wycofana z repozytorium.
File Manager
Podatność: Różne podatności
Wersje: 5.0
Naprawiono w wersji: 5.2
Newsletters (Tribulant)
Podatność: XSS
Wersje: 4.6.16
Naprawiono w wersji: 4.6.18
One Click SSL (Tribulant)
Podatność: USC
Wersje: 1.4.6
Naprawiono w wersji: 4.6.18
Ultimate Member
Podatność: CSRF & XSS
Wersje: 2.0.51
Naprawiono w wersji: 2.0.52
FV Flowplayer Video Player
Podatność: SQL Injection
Wersje: 7.3.18.727
Naprawiono w wersji: 7.3.19.727
Motyw Zoner – Motyw dla Agencji nieruchomości
Podatność: XSS
Wersje: 4.1 i niższe
Naprawiono w wersji: Brak aktualizacji
Jeżeli szukasz idealnego zamiennika dla tego motywu kliknij tutaj i przy okazji dowiedz się 9 rzeczy, które powinna, a w ręcz musi posiadać strona agencji/pośrednika nieruchomości :)
To jeszcze raz potwierdza, że trzeba aktualizować wtyczki. :)
I mieć ich możliwie jak najmniej :)