En allvarlig säkerhetsbugg har hittats i ett tillägg, en plugin för WooCommerce, WooCommerce Checkout Manager, som kan leda till att obehöriga kan ladda upp filer och i värsta fall kapa och ta över din webbplats.
Vad värre är – information om hur buggen kan exploateras har publicerats på nätet av en grupp som kallar sig Plugin Vulnerabilities. I informationen beskrivs var buggen finns, vad den kan leda till och ur den kan exploateras.
Since at least past two years the team behind Plugin Vulnerabilities has deliberately been releasing details of newly discovered vulnerabilities directly on the WordPress Support forum, instead of reporting them to the respective plugin authors directly, violating the forum’s rules.
In response to this inappropriate behavior, the WordPress.org moderators eventually blacklisted Plugin Vulnerabilities from their official forum after multiple warnings and banning all their accounts.
Använder du WooCommerce Checkout Manager 4.2.6 eller äldre så slå av tillägget eller slå av möjligheten att ladda upp filer – slå av ”Categorize Uploaded Files”.


0 kommentarer