WAŻNE
TERAZ

Będzie rewolucja w PZN. Adam Małysz rezygnuje z drugiej kadencji

Problem z WordPressem. Usuń tę wtyczkę jak najszybciej

Jedna z wtyczek w WordPressie mogła powodować duże problemy. Jej podatność pozwalała na instalację i aktywację innych wtyczek, co może generować duże ryzyko.

INDIA - 2024/10/28: In this photo illustration, a WordPress logo seen displayed on a smartphone and in the background. (Photo Illustration by Avishek Das/SOPA Images/LightRocket via Getty Images)WordPress z problemem
Źródło zdjęć: © GETTY | SOPA Images

Jak podaje redakcja serwisu sekurak.pl, jedna z wtyczek WordPressa miała niebezpieczną podatność. Chodzi o wtyczkę o nazwie Hunk Companion. Wspomniana podatność oznaczona jako CVE-2024-11972 dawała atakującemu możliwość zainstalowania i aktywacji innych wtyczek, które są dostępne w repozytorium WordPress.org.

Możliwość instalowania innych wtyczek nie wydaje się bardzo groźna, ale przy odpowiednim zarządzaniu wtyczkami, można skorzystać z tej podatności w taki sposób, by zaszkodzić właścicielowi strony i użytkownikom, którzy daną stronę odwiedzają. Jeśli cyberprzestępcy będą mieli dobry pomysł na to, jak wykorzystać tę lukę, mogą na przykład użyć jej do wykonania określonego kodu.

Dalsza część artykułu pod materiałem wideo

Podatność oznaczoną jako CVE-2024-11972 stosowano do zainstalowania wtyczki WP Query Console. Następnie wykorzystywana jest podatność CVE-2024-50498, która pozwala na wykonanie kodu PHP kontrolowanego przez atakujących.

Jak podaje Sekurak, podatność załatano w wersji 1.9.0 wtyczki Hunk Companion. Jeśli wtyczka została zaktualizowana, nie powinna już stanowić ryzyka. Jednak opis podatności CVE-2024-11972 może stanowić przypomnienie dla wielu użytkowników WordPressa o zadbaniu o swoje strony internetowe.

Jedna wadliwa wtyczka to dobry powód do tego, by przejrzeć całą bibliotekę wtyczek i pozbyć się tych, które są już nieużywane. Dobrym pomysłem może być też włączenie automatycznych aktualizacji wtyczek. Pozwolą one na zredukowanie ryzyka występowania podatności w wykorzystywanych wtyczkach.

Wybrane dla Ciebie
Nowość w mObywatelu. Pobierz aktualizację
Nowość w mObywatelu. Pobierz aktualizację
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
Potężne narzędzie. ChatGPT wygeneruje jeszcze lepsze grafiki
Potężne narzędzie. ChatGPT wygeneruje jeszcze lepsze grafiki
Wiadomości od "kuriera DPD" i fałszywa prośba o dopłatę
Wiadomości od "kuriera DPD" i fałszywa prośba o dopłatę
200 tys. plików w darknecie. Wyciek z Uniwersytetu Warszawskiego niepokoi
200 tys. plików w darknecie. Wyciek z Uniwersytetu Warszawskiego niepokoi
Fala fałszywych e-maili. "Potwierdzenie zwrotu podatku"
Fala fałszywych e-maili. "Potwierdzenie zwrotu podatku"
Uważaj na takie połączenia. Nie są przypadkowe
Uważaj na takie połączenia. Nie są przypadkowe
BMW sięga po AI. Wykorzystają je przy bateriach
BMW sięga po AI. Wykorzystają je przy bateriach
Microsoft zmienił zdanie? Tłumaczy, kiedy warto zastąpić Defendera
Microsoft zmienił zdanie? Tłumaczy, kiedy warto zastąpić Defendera
Walka z botami. Tinder i Zoom wprowadzają skan tęczówki
Walka z botami. Tinder i Zoom wprowadzają skan tęczówki
Rusza WhatsApp Plus. Płatna wersja z dodatkowymi opcjami
Rusza WhatsApp Plus. Płatna wersja z dodatkowymi opcjami
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯