Categories: Новости

Плагин All In One для SEO исправляет серьезные уязвимости

All In One SEO плагин исправлен набор серьезных уязвимостей, обнаруженных командой Jetpack Scan две недели назад. Версия 4.1.5.3, выпущенная 8 декабря, включает исправления для уязвимости SQL-инъекции и ошибки повышения привилегий.

Марк Монпас, исследователь, обнаруживший уязвимости, объяснил, как они могут быть использованы:

В случае эксплуатации уязвимость SQL Injection может предоставить злоумышленникам доступ к конфиденциальной информации из базы данных уязвимого сайта (например, к именам пользователей и хешированным паролям).

Обнаруженная нами ошибка повышения привилегий может предоставить злоумышленникам доступ к защищенным конечным точкам REST API, к которым у них не должно быть доступа. В конечном итоге это может позволить пользователям с учетными записями с низким уровнем привилегий, например подписчикам, выполнять удаленное выполнение кода на затронутых сайтах.

Общая система оценки уязвимостей (CVSS) присвоила уязвимостям высокий и критический балл за возможность их использования.

Montpas объяснил, что All In One SEO не удалось защитить конечные точки REST API плагина, что позволило пользователям с низкими привилегиями (например, подписчиками) обойти проверки привилегий и получить доступ к каждой конечной точке, которую регистрирует плагин. Сюда входит особо уязвимая htaccess конечная точка, которая способна переписывать файл .htaccess сайта произвольным содержимым. Montpas заявил, что злоумышленник может использовать эту функцию, чтобы скрыть бэкдоры .htaccess и выполнить вредоносный код на сервере.

All in One SEO активен на более чем 3 миллионах сайтов WordPress, и каждая версия плагина от 4.0.0 до 4.1.5.2 подвержена уязвимости. Пользователи с включенными автоматическими обновлениями для второстепенных выпусков уже должны иметь исправление с момента его выпуска шесть дней назад. Тем, кто выполняет обновление вручную, группа Jetpack Scan рекомендует пользователям в затронутом диапазоне как можно скорее обновить до последней версии.

writer

Recent Posts

Плагин Delete Me для WordPress помогает владельцам веб-сайтов предоставить право на забвение GDPR

Поскольку до крайнего срока соблюдения GDPR ЕС осталось всего 178 дней , многие владельцы сайтов…

2 года ago

Команда Gutenberg наращивает юзабилити-тестирование в WordCamp US

Команда Gutenberg создаст станцию ​​тестирования удобства использования в WordCamp US, где посетители смогут принять участие…

2 года ago

Плагин распространителя теперь в бета-версии: новое решение для синдикации контента WordPress от 10up

Сегодня компания 10up опубликовала предварительную версию своего плагина Distributor , нового решения для синдикации контента…

2 года ago

Gutenberg 1.8 добавляет большую расширяемость для разработчиков плагинов

На этой неделе был выпущен Gutenberg 1.8 с несколькими заметными улучшениями, которые предоставят разработчикам плагинов…

2 года ago

Gutenberg 15.5 представляет экспериментальную поддержку разметки сетки

На этой неделе был выпущен Gutenberg 15.5 с новыми функциями и улучшениями возможностей полнофункционального редактирования…

2 года ago

DesktopServer 3.8.4 включает подарок сообществу

DesktopServer выпустил версию 3.8.4 своего программного обеспечения для локальной разработки. Эта версия включает в себя…

2 года ago