WordPress plugin sérülékenységek

CH azonosító

CH-11920

Angol cím

Wordpress plugin vulnerabilities

Felfedezés dátuma

2015.01.07.

Súlyosság

Közepes

Érintett rendszerek

WordPress

Érintett verziók

Az MP3-jPlayer plugin 1.8.12-es előtti és a WP SlimStat plugin 3.9.2-es előtti verziói.

Összefoglaló

 Wordpress plugin-jának két sérülékenységét jelentették, amelyeket kihasználva a támadók cross-site scripting támadásokat hajthatnak végre. 

Leírás

Az egyik hibát a WP SlimStat plugin for WordPress tartalmazza, amely a wp-admin/admin-ajax.php kapcsán nem ellenőriz megfelelően egy bemeneti paramétert.

A másik biztonsági rés a WordPress MP3-jPlayer Plugin esetében merült fel, amely szintén egy paraméterkezelési rendellenesség miatt jelent kockázatot. A hibát az “mp3-jplayerdownload.php” és az “mp3-jplayerremote\downloader.php” fájlok tartalmazzák.

A fenti sebezhetőségek HTML és JavaScript kódokkal történő visszaélésekre adhatnak módot.

Megoldás

Az MP3-jPlayer plugin 1.8.12-es verziójára történő frissítés.
A WP SlimStat plugin 3.9.2-es verziójára történő frissítés.

Hivatkozások

Egyéb referencia: www.isbk.hu
Gyártói referencia: wordpress.org
Gyártói referencia: wordpress.org


Legfrissebb sérülékenységek
WinZip Mark-of-the-Web kezelési sérülékenysége – WinZip Mark-of-the-Web kezelési sérülékenysége
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-10224 – Linux ScanDeps sérülékenysége
CVE-2024-11003 – Linux needrestart sérülékenysége
CVE-2024-48992 – Linux needrestart sérülékenysége
CVE-2024-48991 – Linux needrestart sérülékenysége
CVE-2024-48990 – Linux needrestart sérülékenysége
Tovább a sérülékenységekhez »