В плагине Facebook Chat для сайтов на WordPress обнаружена критическая уязвимость, которая позволяет киберпреступникам перехватывать сообщения, которые отправляются посетителями владельцу веб-ресурса. С помощью плагина Facebook Chat Plugin владельцы сайтов на WordPress могут встраивать чат для общения с посетителями в режиме реального времени через платформу Facebook. Плагин имеет поддержку функции расшифровки стенограмм чата и функцию по автоматическим ответам на часто задаваемые вопросы (например, в нерабочее время), чтобы посетителям была оперативно предоставлена полезная информация при отсутствии администратора. Команда Wordfence Threat Intelligence опубликовала отчет, в котором рассказано об обнаружении критической уязвимости, которая получила рейтинг 7,4 по CVSS. Разработчики компании Facebook исправили проблему примерно через месяц после ее обнаружения (информация об уязвимости была отправлена специалистами Wordfence Threat Intelligence еще в конце июня 2020 г.). На сайтах на
Ошибка в плагине Facebook Chat позволяет хакерам перехватывать чат на сайтах WordPress
5 августа 20205 авг 2020
2
1 мин