WooCommerce Customer Review Plugin -Sicherheitsanfälligkeit betrifft 80.000 Websites

WooCommerce Customer Review Plugin -Sicherheitsanfälligkeit betrifft 80.000 Websites


Es wurde ein Beratung über eine Sicherheitsanfälligkeit in den Kundenbewertungen für WooCommerce Plugin ausgestellt, das auf über 80.000 Websites installiert ist. Das Plugin ermöglicht es nicht authentifizierten Angreifern, einen gespeicherten Cross-Site-Skriptangriff zu starten.

Kundenbewertungen für WooCommerce -Verwundbarkeit

Mit den Kundenbewertungen für WooCommerce Plugin können Benutzer Kunden eine E -Mail -Erinnerung senden, um eine Überprüfung zu hinterlassen, und bietet auch andere Funktionen, die das Kundenbindung mit einer Marke erhöhen sollen.

Wordfence gab einen Hinweis auf einen Fehler im Plugin aus, der es Angreifern ermöglicht, Skripte in Webseiten zu injizieren, die ausgeführt werden, wenn ein Benutzer die betroffene Seite besucht.

Der Exploit ist darauf zurückzuführen, dass Eingänge und „Escape“ -Angänge nicht „desinfizieren“ werden. In diesem Zusammenhang werden Eingaben sanitieren, ist ein grundlegendes WordPress -Sicherheitsmaß, das überprüft, ob hochgeladene Daten den erwarteten Typen entsprechen und gefährliche Inhalte wie Skripte beseitigen. Das Ausgangsflüchtling ist ein weiteres Sicherheitsmaß, das sicherstellt, dass alle vom Plugin erzeugten Sonderzeichen nicht ausführbar sind.

Nach dem offiziellen Wordfence -Beratung:

„Die Kundenbewertungen für das WooCommerce-Plugin für WordPress sind in allen Versionen bis hin zur nicht genügend Eingabeeingänge und Ausgabe von Ausgabe, die es für unauutierte Angreifer ermöglichen.

Benutzer des Plugins werden empfohlen, auf Version 5.81.0 oder eine neuere Version zu aktualisieren.

Ausgewähltes Bild von Shutterstock/Brilliant Eye



Source link

Postagens Similares

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *