NextGen Gallery uppdaterades så sent som förra veckan men vad som inte riktigt framgick av uppdateringen var att det handlade om en ytterst kritisk och allvarlig säkerhetsbugg som åtgärdades. En bugg som kan leda till att en sårbar webbplats kan hackas och kapas.
Buggen, en SQL-injection, kan exploateras på flera sätt och sårbarheten kan leda till att obehöriga tar sig och kan ta över en webbplats.
Kritisk
Buggen åtgärdades förra veckan utan att det tydligt framgick att det var en kritisk och mycket viktig uppdatering.
As part of a vulnerability research project for our Sucuri Firewall (WAF), we have been auditing multiple open source projects looking for security issues. While working on the WordPress plugin NextGEN Gallery, we discovered a severe SQL Injection vulnerability. This vulnerability allows an unauthenticated user to grab data from the victims website database, including sensitive user information.
Populär
NextGen Gallery är en mycket populär och mycket använd plugin för att skapa ett galleri på en webbplats. Galleriet finns installerat på mer än en miljon webbplatser och det finns även tillägg och plugins skapade för NetGen Gallery.
Sårbarheten och buggen har åtgärdats i den senaste versionen, 2.1.7.9, och använder du NetGen Gallery och om du ännu inte har uppdaterat tillägget så gör det snarast.


0 kommentarer