WordPress Jetpack frissítés

CH azonosító

CH-12672

Angol cím

Security advisory: Stored XSS in Jetpack

Felfedezés dátuma

2015.10.05.

Súlyosság

Magas

Érintett rendszerek

WordPress

Érintett verziók

Wordpress

Összefoglaló

Elérhetővé vált a WordPress Jetpack bővítményének legújabb kiadása, amely egy súlyos hibát is megszüntet. A sebezhetőség XSS-alapú támadásokra ad lehetőséget.

Leírás

A Sucuri vizsgálata szerint a JetPack által biztosított űrlapokon az e-mail címek megadására szolgáló mezők ellenőrzése nem megfelelő. Emiatt a támadók speciálisan összeállított e-mail címekkel támadhatják a rendszert, és az adminisztrációs feleülethez bizonyos szintű hozzáférést szerezhetnek. Ezt követően pedig akár hátsó kaput is létrehozhatnak a rendszeren.

Megoldás

A Jetpack 3.7.1-es vagy ennél újabb verziójára történő frissítés.

Hivatkozások

Egyéb referencia: blog.sucuri.net
Egyéb referencia: isbk.hu


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
CVE-2025-24052 – Windows Agere Modem Driver Elevation of Privilege sérülékenysége
CVE-2025-0033 – SEV-SNP RMP Initialization sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
CVE-2025-59504 – Azure Monitor Agent Remote Code Execution sérülékenysége
CVE-2025-12480 – Gladinet Triofox Improper Access Control sérülékenysége
CVE-2025-62215 – Windows Kernel Elevation of Privilege sérülékenysége
CVE-2025-12058 – Keras sérülékenysége
Tovább a sérülékenységekhez »