TablePress-ის მოწყვლადობა 700,000-ზე მეტ WordPress საიტს საფრთხეს უქმნის
WordPress-ის პოპულარულ TablePress დანამატში აღმოჩენილი უსაფრთხოების ხარვეზი საფრთხეს უქმნის 700,000-ზე მეტ ვებგვერდს, შესაძლებელს ხდის XSS შეტევების განხორციელებას.

WordPress-ის პოპულარულ დანამატში TablePress აღმოჩენილმა უსაფრთხოების ხარვეზმა შესაძლოა 700,000-ზე მეტი ვებგვერდი დააზიანოს. მოწყვლადობა საშუალებას აძლევს თავდამსხმელებს, განახორციელონ მავნე სკრიპტების ინექცია, რომლებიც აქტიურდება მომხმარებლის მიერ დაზარალებული გვერდის მონახულებისას.
TablePress, რომელიც გამოიყენება ინტერაქტიული ცხრილების შესაქმნელად და სამართავად, მოწყვლადია 3.2 ვერსიამდე. პრობლემა გამოწვეულია shortcode_debug პარამეტრის არასათანადო დამუშავებით, სადაც არ ხდება მონაცემთა სანიტაიზაცია და გამოსავალი ინფორმაციის უსაფრთხო ფორმატირება.
Wordfence-ის მიერ გამოქვეყნებული ანგარიშის თანახმად, დანამატის მოწყვლადობა საშუალებას იძლევა განხორციელდეს Stored Cross-Site Scripting (XSS) შეტევები. ეს ნიშნავს, რომ Contributor დონის ან უფრო მაღალი უფლებამოსილების მქონე მომხმარებელს შეუძლია ატვირთოს მავნე კოდი, რომელიც შესრულდება ყოველ ჯერზე, როცა ვიზიტორი ეწვევა დაზარალებულ გვერდს.
უსაფრთხოების ექსპერტები მოუწოდებენ TablePress-ის მომხმარებლებს, განაახლონ დანამატი 3.2.1 ან უფრო ახალ ვერსიამდე. მიუხედავად იმისა, რომ შეტევის განხორციელებისთვის საჭიროა Contributor დონის წვდომა, რაც ნაწილობრივ ამცირებს რისკს, რეკომენდებულია დაუყოვნებლივი განახლება უსაფრთხოების უზრუნველსაყოფად.
მსგავსი სტატიები

Local Services Ads-ის გადასვლა Performance Max-ზე: რა უნდა შემოწმდეს მიგრაციამდე
შეიტყვეთ, როგორ მოამზადოთ თქვენი Local Services Ads კამპანიები Performance Max-ზე გადასასვლელად. გაეცანით აუდიტის აუცილებელ ნაბიჯებს მონაცემების შესანარჩუნებლად.
ხელოვნური ინტელექტი და მარკეტინგული ეფექტიანობა: პროგრამული რეკლამის „გატეხილი დაპირების“ გამეორების საფრთხე
ხელოვნური ინტელექტი მარკეტინგში ხშირად ეფექტიანობის ილუზიას ქმნის. სტატიაში განხილულია AI-ს ფარული ხარჯები და პარალელები პროგრამული რეკლამის წარსულ შეცდომებთან.

Google გამომცემლებს AI პასუხებისთვის თანხას გადაუხდის: ახალი ტესტირება Search Console-ში
Google ტესტავს Search Console-ის საპილოტე პროგრამას, რომელიც გამომცემლებს Gemini-სა და AI Overviews-ში გამოყენებული კონტენტისთვის თანხას გადაუხდის.