Уязвимость, допускающая подстановку JavaScript-кода через WordPress-плагин OptinMonster

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88688
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость, допускающая подстановку JavaScript-кода через WordPress-плагин OptinMonster

Сообщение [Ботя] » 31 окт 2021, 12:30

В WordPress-дополнении OptinMonster, имеющем более миллиона активных установок и применяемом для организации вывода всплывающих уведомлений и предложений, выявлена уязвимость (CVE-2021-39341), позволяющая разместить свой JavaScript-код на сайте, использующем указанное дополнение. Уязвимость устранена в выпуске 2.6.5. Для блокирования доступа через захваченные ключи после установки обновления разработчики OptinMonster аннулировали все ранее созданные ключи доступа к API и добавили ограничения по использованию ключей WordPress-сайтов для изменения кампаний OptinMonster.

Подробнее...

Ответить

Вернуться в «Новости *nix»