С помощью плагина WordPress «MW WP Form» разработчики сайтов могут создавать различные формы и вставлять их на страницу с помощью короткого кода. Плагин выводит форму с помощью шорткода, для удобства. Однако именно эта функция «MW WP Form» имеет критический пробел в безопасности, как сообщают эксперты Wordfence. Это означает, что злоумышленники могут использовать его для загрузки и выполнения вредоносного кода на сайте с целью получения конфиденциальных данных посетителей сайта. Плагин, конечно, имеет собственную внутреннюю защиту от таких атак, которая ищет потенциально опасные типы файлов во время попыток загрузки. Но по данным Wordfence, этот защитный инструмент не работает должным образом. Такие файлы распознаются и соответствующие события фиксируются, однако загрузка файлов все равно происходит нормально, несмотря на предупреждение системы. Это означает, что злоумышленники могут загрузить любые файлы PHP, а затем получить к ним доступ. Это позволит им инициировать выполнение файла
В плагине WordPress «MW WP Form» обнаружена критическая уязвимость безопасности
10 декабря 202310 дек 2023
2
1 мин