Um aviso foi emitido para o Ocean Extra WordPress, que é suspeito para a uprupição armazenada.
Oceano Plugin Extra WordPress
O afeto da vulnerabilidade, o plug -in do oceano, por Ocenwp, que estende o popular WordPress Oceanwp. O plug -in adiciona o eupra feminina ao oceanwp theemon, no ícone sich para as fontes hosts de esures, widgets adicionais e opções de navegação exagerada.
De acordo com o Wordfence consultivoA vulnerabilidade se deve a insuvar a sonação insufativa de entrada e a escape de 5.
Inspira sonitização
A Input Soned usou os termos do descritor o processo de filtragem do que a entrada informa, lago em um campo ney que um usuário pode inserir um pouco. O objetivo é filtrar tipos inesperados de entrada, Lake Malaimous Scripts **, *** para Defeo. Isso é algo que um plug -in é dito (insuficiente).
Saída de saída
A saída de saída é uma espécie de compartilhamento de entrada na outra direção, o lado dos processos de segurança, obrigado, o que a swele é a superfície segura. Ele verifica se as duplas do AUTPUT que podem ser interpretadas pelo Browsier Exocut, como a exploração de scripts de abeto (XSS). Esta é a outra coisa que faltava o plug -in extra.
Juntos, a insuficiência insuficiente e a saída insuficiente que escapa de Outtackers para explorar o OUDPT no site WordPress.
Instado a atualizar o plug -in
A vulnerabilidade apenas afeta os usuários autentais com sacerdotes ou altos no nível de lbutor, em certa medida enevoando os níveis de ameaça da exploração específica da quinta-feira. As versões do Vulnerability AngNets são versões e uma versão 2.4.9 incrível. Os usuários abrem para atualizar seu plug -in para a versão mais recente, atualmente 2.5.0.
Imagem em destaque de Shutterstock / NEPD