Kwetsbaarheid in WordPress plugin verholpen

Geen reacties
Tags: ,
Posted 14 Jul 2016 in nieuws

Een kwetsbaarheid in de All in One SEO Pack plugin voor WordPress is afgelopen week verholpen. Met paar regels code konden gebruikers de beheerdersrechten van een site overnemen.

De zwakheid zat hem in het Bot Blocker onderdeel, waarmee spambots moeten worden tegengehouden. De plugin bleek echter gevoelig voor cross-site scripting (XSS) aanvallen.

Maker Semper Fi Web Design heeft nu versie 2.3.7 vrijgegeven.



Lees het volledige bericht op Emerce »


Add Your Comment