Categories: Новости

WPBrigade исправляет критическую уязвимость в плагине Simple Social Buttons

WPBrigade , разработчики плагина Simple Social Buttons , исправили критическую уязвимость повышения привилегий. Проблема безопасности была обнаружена командой WebARX. Разработчик и исследователь Лука Шикич резюмировал уязвимость в сообщении, опубликованном на этой неделе:

Неправильный процесс разработки приложения, связанный с отсутствием проверки разрешений, привел к эскалации привилегий и несанкционированным действиям при установке WordPress, что позволило пользователям, не являющимся администраторами, даже подписчикам, изменять параметры установки WordPress из таблицы wp_options.

Simple Social Buttons – это плагин, который позволяет пользователям легко добавлять кнопки социальных сетей к сообщениям, страницам, архивам и всплывающим окнам, всплывающим окнам и пользовательским типам сообщений. Более 40 000 пользователей имеют активную бесплатную версию плагина на своих сайтах. Коммерческая версия также доступна на сайте разработчика.

Авторы плагина выпустили версию 2.0.22 на следующий день после того, как WebARX обнаружил уязвимость, но некоторые владельцы сайтов и агентства, возможно, не слышали о проблеме безопасности. Не все проверяют наличие обновлений автоматически или даже раз в месяц. WPBrigade еще не предупредил пользователей об уязвимости в их блогах или аккаунтах Twitter. Единственное упоминание – в журнале изменений плагина, в котором говорится: «Улучшение: устранение проблемы безопасности». Пользователям, которые видят уведомление об обновлении на своих информационных панелях, рекомендуется немедленно выполнить обновление.

writer

Recent Posts

WordPress Multisite Sync и Elementor. Как подружить?

Работая с плагином WordPress Multisite Sync столкнулся с проблемой. При синхронизации страниц данные от Elementor…

2 месяца ago

Плагин Delete Me для WordPress помогает владельцам веб-сайтов предоставить право на забвение GDPR

Поскольку до крайнего срока соблюдения GDPR ЕС осталось всего 178 дней , многие владельцы сайтов…

2 года ago

Команда Gutenberg наращивает юзабилити-тестирование в WordCamp US

Команда Gutenberg создаст станцию ​​тестирования удобства использования в WordCamp US, где посетители смогут принять участие…

2 года ago

Плагин распространителя теперь в бета-версии: новое решение для синдикации контента WordPress от 10up

Сегодня компания 10up опубликовала предварительную версию своего плагина Distributor , нового решения для синдикации контента…

2 года ago

Gutenberg 1.8 добавляет большую расширяемость для разработчиков плагинов

На этой неделе был выпущен Gutenberg 1.8 с несколькими заметными улучшениями, которые предоставят разработчикам плагинов…

2 года ago

Gutenberg 15.5 представляет экспериментальную поддержку разметки сетки

На этой неделе был выпущен Gutenberg 15.5 с новыми функциями и улучшениями возможностей полнофункционального редактирования…

2 года ago