WordPress Jetpack frissítés

CH azonosító

CH-12672

Angol cím

Security advisory: Stored XSS in Jetpack

Felfedezés dátuma

2015.10.05.

Súlyosság

Magas

Érintett rendszerek

WordPress

Érintett verziók

Wordpress

Összefoglaló

Elérhetővé vált a WordPress Jetpack bővítményének legújabb kiadása, amely egy súlyos hibát is megszüntet. A sebezhetőség XSS-alapú támadásokra ad lehetőséget.

Leírás

A Sucuri vizsgálata szerint a JetPack által biztosított űrlapokon az e-mail címek megadására szolgáló mezők ellenőrzése nem megfelelő. Emiatt a támadók speciálisan összeállított e-mail címekkel támadhatják a rendszert, és az adminisztrációs feleülethez bizonyos szintű hozzáférést szerezhetnek. Ezt követően pedig akár hátsó kaput is létrehozhatnak a rendszeren.

Megoldás

A Jetpack 3.7.1-es vagy ennél újabb verziójára történő frissítés.

Hivatkozások

Egyéb referencia: blog.sucuri.net
Egyéb referencia: isbk.hu


Legfrissebb sérülékenységek
CVE-2026-0740 – Ninja Forms WordPress plugin sérülékenység
CVE-2026-35616 – Fortinet FortiClient EMS Improper Access Control sérülékenység
CVE-2026-5281 – Google Dawn Use-After-Free sérülékenység
CVE-2026-4415 – Gigabyte Control Center sérülékenysége
CVE-2026-27483 – mindsdb sérülékenysége
CVE-2026-20079 – Cisco Secure Firewall Management Center (FMC) sérülékenysége
CVE-2026-3502 – TrueConf Client Download of Code Without Integrity Check sérülékenysége
CVE-2026-25075 – strongSwan sérülékenysége
CVE-2026-21643 – Fortinet sérülékenysége
CVE-2025-53521 – F5 BIG-IP Unspecified sérülékenység
Tovább a sérülékenységekhez »