Um aviso foi emitido para o Ocean Extra WordPress, que é suspeito para a uprupição armazenada.

Oceano Plugin Extra WordPress

O afeto da vulnerabilidade, o plug -in do oceano, por Ocenwp, que estende o popular WordPress Oceanwp. O plug -in adiciona o eupra feminina ao oceanwp theemon, no ícone sich para as fontes hosts de esures, widgets adicionais e opções de navegação exagerada.

De acordo com o Wordfence consultivoA vulnerabilidade se deve a insuvar a sonação insufativa de entrada e a escape de 5.

Inspira sonitização

A Input Soned usou os termos do descritor o processo de filtragem do que a entrada informa, lago em um campo ney que um usuário pode inserir um pouco. O objetivo é filtrar tipos inesperados de entrada, Lake Malaimous Scripts **, *** para Defeo. Isso é algo que um plug -in é dito (insuficiente).

Saída de saída

A saída de saída é uma espécie de compartilhamento de entrada na outra direção, o lado dos processos de segurança, obrigado, o que a swele é a superfície segura. Ele verifica se as duplas do AUTPUT que podem ser interpretadas pelo Browsier Exocut, como a exploração de scripts de abeto (XSS). Esta é a outra coisa que faltava o plug -in extra.

Juntos, a insuficiência insuficiente e a saída insuficiente que escapa de Outtackers para explorar o OUDPT no site WordPress.

Instado a atualizar o plug -in

A vulnerabilidade apenas afeta os usuários autentais com sacerdotes ou altos no nível de lbutor, em certa medida enevoando os níveis de ameaça da exploração específica da quinta-feira. As versões do Vulnerability AngNets são versões e uma versão 2.4.9 incrível. Os usuários abrem para atualizar seu plug -in para a versão mais recente, atualmente 2.5.0.

Imagem em destaque de Shutterstock / NEPD

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *