En ytterst allvarlig bugg har hittats i InfiniteWP, en plugin för WordPress som används för att administrera och uppdatera webbplatser centralt.
Buggen gör det möjligt att logga in på en webbplats, som administratör, utan kontroll av lösenordet. Allt som krävs är namnet på en administratör.
Based on the active installations tracked by the WordPress plugin library, the open-source InfiniteWP plugin is currently installed on over 300,000 websites, while the plugin’s site claims that it’s installed on over 513,000 sites.
Upon installation, InfiniteWP Client is designed to allow its users to manage an unlimited number of WordPress sites from a central location with ”one-click updates for WordPress, plugins, and themes across all your sites” and ”one-click updates for WordPress, plugins and themes across all your sites.”
Buggen
Buggen åtgärdades den 8 januari då en ny version av klienten släpptes. Det var dagen efter det att informationen om buggen blivit känd. Administrerar du webbplatser med hjälp av Infinite WP, ich inte har uppdaterat klienten, gör det omgående.


0 kommentarer