Kategoria: luka w oprogramowaniu

bezpieczeństwo, luka w oprogramowaniu

Groźna luka we wtyczce WP GDPR Compliance

Wykryto poważną lukę bezpieczeństwa we wtyczce WP GDPR Compliance. Strony, na których jest zainstalowana wtyczka w wersji niższej niż 1.4.3 są narażone na nieautoryzowane utworzenie w systemie WordPress konta z uprawnieniami administratora. Popularna wtyczka WP GDPR Compliance pomaga zaimplementować przy formularzach checkboxy związane z przetwarzaniem danych osobowych. Do wersji 1.4.2 włącznie pozwala dodatkowo utworzyć w WordPressie nowego użytkownika i nadać mu uprawnienia administratora. Na zaatakowanych stronach najczęściej był tworzony użytkownikCzytaj dalej …