Uma vulnerabilidade no plug -in TablePress WordPress é conectada a scripts maliciosos, que executam algumas visitas da página Compromiad. ISTA FACTOS Todas as versões até e incluindo a versão 3.2.
TablePress WordPress Plugin
O plug -in TablePesses é o usuário em mais de 700.000 sites. Os usuários de seus válidos para criar e os títulos gerenciais com recurso com recursos como classificação, PagSation e pesquisa.
O que causa a vulneragem
O problema chegou muito longe de entrada de entrada de entrada e saída de entrada em como os parâmetros PLINTCODE_DEBUG. As etapas de segurança do BARAL da Marra que KUT protegem os sites da entrada prejudicial e da saída da USSEFE.
O worderce consultivo Explica:
“O plug-in TablePress para WordPress é vulneleble para rolagem cruzada armazenada, prameter_s2 devido à insuação e saída de saída.”
Inspira sonitização
A sonação de entrada filtra o que os usuários digitam formulários ou campos InitO. Ele bloqueia a entrada prejudicial, os scripts do lago Limious. O TablePress não aplicou completamente esta etapa de segurança.
Saída de saída
A saída de saída é semelhante, mas funciona na direção do opppPPPPSite, filtrando qual é o site do site. Saída Escaping Pretts Os caracteres de publicação de fazendas do site que podem ser interpretados pelos navegadores como código.
É exatamente o que pode acontecer com o Tableps, porque o hapsite do site Site Injective Sciious Scripturas injetivas de listras no site ao vivo. Isso é o que é o que é o scroll cross-sites armazenado (XSS).
Como estavam ausentes as duas proteções, a Construção Sdomita com um Coupt Highter que os stets armazenados e as executa passam a poloorna da policidade. O fato de que uma autoização contribuinte é necessária mitga o puttial para antecedentes até certo ponto.
Os usuários do plug -in prevendo o Pludate o plug -in para a versão 3.2.1 ou o HighHer.
Imagem em destaque de Shutterstock / NEPD