Тысячи сайтов на WordPress находятся под угрозой из-за уязвимости плагина
Исследователь в области информационной безопасности Андреа Боккетти обнаружил серьезную уязвимость в плагине Advanced Custom Fields: Extended, который используется многими веб-сайтами на базе WordPress.Этот плагин позволяет добавлять пользовательские поля в записи и страницы.
Ошибка в этом плагине связана с некорректным применением ограничений при создании или обновлении учетных данных пользователей с помощью форм.Боккетти отмечает, что уязвимая версия плагина не имеет ограничений и позволяет пользователям добровольно устанавливать свою роль, включая роль администратора.
Итоги года на Standoff Bug Bounty: 32% находок — уязвимости высокого и критического уровня опасности
novostiua.net