Använder du Real-Time Find and Replace I din WordPress-installation så bör du uppdatera detta tillägg (plugin) omgående. Tillägget innehåller allvarliga säkerhetsbuggar som kan leda till att obehöriga tar sig in på din webbplats.
Det är säkerhetsföretaget WordFence som upptäckt buggen:
On April 22, 2020, our Threat Intelligence team discovered a vulnerability in Real-Time Find and Replace, a WordPress plugin installed on over 100,000 sites. This flaw could allow any user to inject malicious Javascript anywhere on a site if they could trick a site’s administrator into performing an action, like clicking on a link in a comment or email.
We reached out to the plugin developer on April 22, 2020, and they released a patch just a few hours after we disclosed the vulnerability to them. This is considered a high-severity security issue, therefore we strongly recommend an immediate update to the latest version available, which at the time of writing is version 4.0.2.
I korthet så är det möjligt att injicera javascriptkod som i sin tur kan innehålla funktioner för att låta obehöriga agera som administratörer för en sårbar webbplats.


0 kommentarer