Вразливість у популярному плагіні WordPress: захист від спаму може призвести до протиправних дій
Скорочено, було виявлено, що в плагіні WordPress, який використовується більш ніж на 200,000 веб-сайтах для захисту від спаму, існує вразливість, яка дозволяє зловмисникам встановлювати додаткові плагіни без дозволу адміністратора. Цю вразливість оцінили у 9.8 балів з 10 можливих, що відображає її високий ступінь серйозності.
"A highly rated anti-spam firewall with over 200,000 installations was found to have an authentication bypass vulnerability that enables attackers to gain full access to websites without providing a username or password. The flaw lets attackers upload and install any plugin, including malware, granting them full control of the site."
Вразливість була знайдена в плагіні "Spam protection, Anti-Spam, FireWall by CleanTalk". У ньому виявлена проблема з перевіркою автентифікації, що дозволяє зловмисникам отримати повний доступ до веб-сайтів без введення імені користувача або пароля. Цей недолік дозволяє зловмисникам встановлювати будь-які плагіни, включаючи шкідливе ПЗ, надаючи їм повний контроль над сайтом 🚀.
- 📌 Виявлено велику вразливість в популярному плагіні WordPress.
- 📌 Вразливість дозволяє зловмисникам встановлювати додаткові плагіни без дозволу адміністратора.
- 📌 Виявлення та усунення такого роду вразливостей є критично важливим для забезпечення безпеки веб-сайту.
FAQ
Який плагін був збройований?
Виявлена вразливість у плагіні "Spam protection, Anti-Spam, FireWall by CleanTalk".
Яким чином зловмисники використовують цю вразливість?
Зловмисники можуть отримати повний доступ до веб-сайту, включаючи можливість встановлення додаткових плагінів без введення імені користувача або пароля.
Як можна вирішити цю проблему?
Рекомендується оновити плагін до версії 6.44 або вище.
This article was generated with the assistance of AI based on the referenced material, then manually reviewed and edited by the author for accuracy and usefulness.
https://www.searchenginejournal.com/wordpress-anti-spam-plugin-vulnerability-hits-200k-sites/533844/