Technologie

wpDiscuz WordPress-plug-in brengt duizenden websites in gevaar

Een beveiligingsstroom gevonden in de WordPress-plug-in van wpDiscuz waarmee hackers eenvoudig kwaadaardige code op elke website kunnen injecteren.

Deze kwetsbaarheid werd voor het eerst geïdentificeerd door beveiligingsexperts van Wordfence, die verder bevestigen dat hackers met deze fout ook PHP-bestanden kunnen uitvoeren en willekeurige bestanden kunnen uploaden naar de website waarop deze plug-in is geïnstalleerd.

wpDiscuz biedt een alternatief voor het commentaarsysteem voor WordPress, net als jetpack-opmerkingen, Disqus of elke andere bekende commentaarplug-in.

ADVERTENTIE

Deze beveiligingsfout werd voor het eerst geïdentificeerd door Wordfence en had wpDiscuz gevraagd om het te repareren. Na een paar dagen zeiden de ontwikkelaars dat ze het hadden opgelost. Maar later, in de laatste update van de WordPress-plug-in, werd dit probleem opnieuw ontdekt. ​​Wordfence merkte het op en vertelde dat de patch het beveiligingslek tot nu toe niet kon verhelpen.

Het probleem werd gevonden in versie 7 van de WordPress-plug-in, in de functie waarmee gebruikers afbeeldingen naar de reacties kunnen uploaden. Het systeem kan niet detecteren of de bestandsextensie een afbeelding of kwaadaardige code is.

Vanaf nu is het het beste voor de webontwikkelaars die wpDiscuz gebruiken om er vanaf te stappen als de plug-in niet binnen 24 uur een patch krijgt. Door de plug-in te behouden, kunnen hackers uw sites en alle andere sites die daarmee verband houden hacken. host het risico loopt te worden gehackt.

ADVERTENTIE
ADVERTENTIE
DigitalePablet

Disqus Opmerkingen Laden...
Delen
gepubliceerd door
DigitalePablet

Recente Nieuws

LinkedIn lanceert drie puzzelspellen

1. Pinpoint 2. Crossclimb 3. Koninginnen.

4 mei 2024

Microsoft verbiedt de politie om AI te gebruiken voor gezichtsherkenning

Alleen van toepassing op de Amerikaanse politie.

4 mei 2024

AI ontdekt 27,000 asteroïden

Kunstmatige intelligentie heeft meer dan 27,000 asteroïden ontdekt.

3 mei 2024

Wat is de AI-veiligheidswet in Californië? Overzicht, voorzieningen en impact

De wet heeft tot doel te verifiëren dat AI veilig is voor gebruik.

3 mei 2024

ACEFAST H2 ANC-hoofdtelefoonrecensie

ACEFAST H2 ANC-hoofdtelefoon biedt comfort, geweldig geluid en naadloze connectiviteit.

3 mei 2024

Apple lost het iPhone-alarmprobleem op

Apple verklaarde op de hoogte te zijn van een probleem waarbij alarmen niet worden afgespeeld...

2 mei 2024