Продолжаем нашу постоянную рубрику “Уязвимые плагины WordPress”. За прошедший месяц исследователями безопасности были выявлены уязвимости в следующих плагинах WordPress: Наиболее критичной является уязвимость CVE-2022-1329 в WordPress Elementor. Уязвимость позволяет осуществлять удаленное выполнение кода (RCE), поэтому она получила рейтинг 9.9 (Critical). Уязвимости подвержены версии 3.6.0-3.6.2. Команда разработчиков плагина уже выпустила патч 3.6.3, который исправляет данную проблему. Другая критическая уязвимость (рейтинг 9.8) получила CVE-2022-0992 в плагине WordPress SiteGround Security версии 1.2.5 и ниже. Уязвимость существует в процедуре настройки 2FA и позволяет полностью обойти процесс аутентификации. Также в плагине в версиях 1.2.4 и ниже существует уязвимость CVE-2022-0993 обхода аутентификации через взлом резервного кода 2FA. В плагине Wordpress Plugin iQ Block Country 1.2.13 была обнаружена уязвимость “Zip Slip” CVE-2022-0246. Авторизованный пользователь мож
Уязвимые плагины WordPress #02
18 апреля 202218 апр 2022
26
3 мин