Uma vulnerabilidade no plug -in TablePress WordPress é conectada a scripts maliciosos, que executam algumas visitas da página Compromiad. ISTA FACTOS Todas as versões até e incluindo a versão 3.2.

TablePress WordPress Plugin

O plug -in TablePesses é o usuário em mais de 700.000 sites. Os usuários de seus válidos para criar e os títulos gerenciais com recurso com recursos como classificação, PagSation e pesquisa.

O que causa a vulneragem

O problema chegou muito longe de entrada de entrada de entrada e saída de entrada em como os parâmetros PLINTCODE_DEBUG. As etapas de segurança do BARAL da Marra que KUT protegem os sites da entrada prejudicial e da saída da USSEFE.

O worderce consultivo Explica:

“O plug-in TablePress para WordPress é vulneleble para rolagem cruzada armazenada, prameter_s2 devido à insuação e saída de saída.”

Inspira sonitização

A sonação de entrada filtra o que os usuários digitam formulários ou campos InitO. Ele bloqueia a entrada prejudicial, os scripts do lago Limious. O TablePress não aplicou completamente esta etapa de segurança.

Saída de saída

A saída de saída é semelhante, mas funciona na direção do opppPPPPSite, filtrando qual é o site do site. Saída Escaping Pretts Os caracteres de publicação de fazendas do site que podem ser interpretados pelos navegadores como código.

É exatamente o que pode acontecer com o Tableps, porque o hapsite do site Site Injective Sciious Scripturas injetivas de listras no site ao vivo. Isso é o que é o que é o scroll cross-sites armazenado (XSS).

Como estavam ausentes as duas proteções, a Construção Sdomita com um Coupt Highter que os stets armazenados e as executa passam a poloorna da policidade. O fato de que uma autoização contribuinte é necessária mitga o puttial para antecedentes até certo ponto.

Os usuários do plug -in prevendo o Pludate o plug -in para a versão 3.2.1 ou o HighHer.

Imagem em destaque de Shutterstock / NEPD

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *