Skip to main content
მარკეტინგი29.8.2025117 ნახვა

TablePress-ის მოწყვლადობა 700,000-ზე მეტ WordPress საიტს საფრთხეს უქმნის

WordPress-ის პოპულარულ TablePress დანამატში აღმოჩენილი უსაფრთხოების ხარვეზი საფრთხეს უქმნის 700,000-ზე მეტ ვებგვერდს, შესაძლებელს ხდის XSS შეტევების განხორციელებას.

TablePress-ის მოწყვლადობა 700,000-ზე მეტ WordPress საიტს საფრთხეს უქმნის

WordPress-ის პოპულარულ დანამატში TablePress აღმოჩენილმა უსაფრთხოების ხარვეზმა შესაძლოა 700,000-ზე მეტი ვებგვერდი დააზიანოს. მოწყვლადობა საშუალებას აძლევს თავდამსხმელებს, განახორციელონ მავნე სკრიპტების ინექცია, რომლებიც აქტიურდება მომხმარებლის მიერ დაზარალებული გვერდის მონახულებისას.

TablePress, რომელიც გამოიყენება ინტერაქტიული ცხრილების შესაქმნელად და სამართავად, მოწყვლადია 3.2 ვერსიამდე. პრობლემა გამოწვეულია shortcode_debug პარამეტრის არასათანადო დამუშავებით, სადაც არ ხდება მონაცემთა სანიტაიზაცია და გამოსავალი ინფორმაციის უსაფრთხო ფორმატირება.

Wordfence-ის მიერ გამოქვეყნებული ანგარიშის თანახმად, დანამატის მოწყვლადობა საშუალებას იძლევა განხორციელდეს Stored Cross-Site Scripting (XSS) შეტევები. ეს ნიშნავს, რომ Contributor დონის ან უფრო მაღალი უფლებამოსილების მქონე მომხმარებელს შეუძლია ატვირთოს მავნე კოდი, რომელიც შესრულდება ყოველ ჯერზე, როცა ვიზიტორი ეწვევა დაზარალებულ გვერდს.

უსაფრთხოების ექსპერტები მოუწოდებენ TablePress-ის მომხმარებლებს, განაახლონ დანამატი 3.2.1 ან უფრო ახალ ვერსიამდე. მიუხედავად იმისა, რომ შეტევის განხორციელებისთვის საჭიროა Contributor დონის წვდომა, რაც ნაწილობრივ ამცირებს რისკს, რეკომენდებულია დაუყოვნებლივი განახლება უსაფრთხოების უზრუნველსაყოფად.

წყარო: Search Engine Journal
გაზიარება:

მსგავსი სტატიები

მარკეტინგი

კლიკებზე ნადირობის სახიფათო ცდუნება: რატომ აზარალებს SEO-ზე ორიენტირებული კონტენტი მედიასაშუალებებს

ახალი ამბების გამომცემლები ხშირად სწირავენ აუდიტორიის ნდობას SEO-ზე ორიენტირებული კლიკების მოსაპოვებლად, რაც რეიტინგების კოლაფსის დროს მძიმე ფასად უჯდებათ.

13.4.2026
Google-ის ახალი სანქციები „უკან დაბრუნების“ ღილაკის ბლოკირებისთვის
მარკეტინგი

Google-ის ახალი სანქციები „უკან დაბრუნების“ ღილაკის ბლოკირებისთვის

Google-მა „უკან დაბრუნების“ ღილაკის ბლოკირება სპამად გამოაცხადა. 2026 წლის 15 ივნისიდან საიტებს, რომლებიც ნავიგაციას აფერხებენ, სანქციები და ხილვადობის შემცირება ემუქრებათ.

13.4.2026
მარკეტინგი

როგორ ხედავენ AI აგენტები თქვენს ვებსაიტს: გზამკვლევი „აგენტური ვების“ ეპოქისთვის

შეიტყვეთ, როგორ აღიქვამენ ხელოვნური ინტელექტის აგენტები ვებგვერდებს და რა ტექნიკური ცვლილებებია საჭირო სემანტიკური HTML-ის, ხელმისაწვდომობისა და სერვერული რენდერინგის მიმართულებით მათთან ადაპტაციისთვის.

12.4.2026