Categories: Мнение

В плагине EWWW Image Optimizer устранена критическая уязвимость

Вчера команда безопасности Wordfence сообщила Шейну Бишиопу, автору плагина, о критической уязвимости удаленного выполнения кода в EWWW Image Optimizer . Бишоп быстро исправил плагин, и сегодня утром пользователям WordPress.org было отправлено обновление.

Согласно Wordfence, уязвимость затрагивает многосайтовые установки WordPress, позволяя злоумышленнику получить полный контроль над сайтом, создав бэкдор или полностью отключив сайт. Группа безопасности компании оценила серьезность уязвимости как 9,6 с помощью Common Vulnerability Scoring System .

EWWW Image Optimizer — популярный плагин для уменьшения размеров изображений, совместимый с несколькими широко используемыми плагинами галереи, такими как NextGEN и FooGallery. Плагин был впервые опубликован на WordPress.org в 2012 году после того, как Бишоп решил создать форк CW Image Optimizer. За последние четыре года он приобрел популярность благодаря таким функциям, как поддержка создания изображений WebP, массовая оптимизация и поддержка WP-CLI.

EWWW Image Optimizer активен более чем на 300 000 сайтов WordPress. Легко понять, почему он имеет рейтинг 4,5/5 звезд на WordPress.org, поскольку Bishop активно занимается поддержкой, а большинство тем, открытых за последний месяц, были помечены как решенные. Его быстрая работа по исправлению этой уязвимости должна убедить пользователей в его приверженности поддержке плагина. Пользователям, у которых установлен EWWW Image Optimizer, рекомендуется выполнить обновление до версии 2.8.5, которая содержит исправление для уязвимости.

writer

Recent Posts

Плагин Delete Me для WordPress помогает владельцам веб-сайтов предоставить право на забвение GDPR

Поскольку до крайнего срока соблюдения GDPR ЕС осталось всего 178 дней , многие владельцы сайтов…

2 года ago

Команда Gutenberg наращивает юзабилити-тестирование в WordCamp US

Команда Gutenberg создаст станцию ​​тестирования удобства использования в WordCamp US, где посетители смогут принять участие…

2 года ago

Плагин распространителя теперь в бета-версии: новое решение для синдикации контента WordPress от 10up

Сегодня компания 10up опубликовала предварительную версию своего плагина Distributor , нового решения для синдикации контента…

2 года ago

Gutenberg 1.8 добавляет большую расширяемость для разработчиков плагинов

На этой неделе был выпущен Gutenberg 1.8 с несколькими заметными улучшениями, которые предоставят разработчикам плагинов…

2 года ago

Gutenberg 15.5 представляет экспериментальную поддержку разметки сетки

На этой неделе был выпущен Gutenberg 15.5 с новыми функциями и улучшениями возможностей полнофункционального редактирования…

2 года ago

DesktopServer 3.8.4 включает подарок сообществу

DesktopServer выпустил версию 3.8.4 своего программного обеспечения для локальной разработки. Эта версия включает в себя…

2 года ago