Главная > Веб мастерская > WordPress > Критическая уязвимость в плагине User Role Editor

Критическая уязвимость в плагине User Role Editor

Популярный плагин User Role Editor позволяет владельцам сайтов на WordPress управлять ролями и привилегиями пользователей. В новой версии 4.25, разработчик плагина устранил критическую уязвимость.

Плагин User Role Editor для WordPress

Уязвимость в User Role Editor версии ниже 4.25 позволяет злоумышленникам получить права администратора. При этом злоумышленнику необходимо иметь учетную запись на сайте, поэтому данная проблема является очень серьезной для сайтов с открытой регистрацией, а среди более 300,000 активных установок, их наверняка немало.

Как сообщает Марк из команды Wordfence, проблема возникла из-за неправильной проверки привилегий текущего пользователя при обновлении его профиля WordPress. Используемая проверка срабатывает для любого пользователя, так как любой пользователь по умолчанию может обновлять свои данные.

Критическая уязвимость в плагине User Role Editor

Автор плагина выпустил обновление несколько дней назад. Если вы используете User Role Editor на вашем сайте, то рекомендуем обновиться немедленно, а после обновления перепроверить список администраторов и других ролей на сайте, а также логи доступа на подозрительную активность. За помощью вы можете обратиться к вашему хостинг-провайдеру.   Источник

NEW!!! Полезное, нужное, важное:

Где заработать в интернете деньги? Надёжно, честно, без обмана!
Платежные системы, кошельки и обменники для работы

Лучшие хостинги, сервера и прочее для сайтов

Смотрите также

Использование DISQUS для комментирования на WordPress

DISQUS обладает широким диапазоном преимуществ, среди которых улучшенная защита от спама и облегчение пользовательской задачи комментирования путем входа посредством одного универсального логина...

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *