SEO плагин для WordPress может сделать ваш сайт уязвимым для атак

Команда Wordfence Threat Intelligence обнаружила уязвимость в плагине WordPress, установленном на более чем двух миллионах сайтов, который называется «All In One SEO Pack». В случае использования этот недостаток может позволить аутентифицированным пользователям с доступом на уровне участника или выше и вводить вредоносные сценарии, которые выполняются, когда жертва получает доступ к странице «Все сообщения» панели wp-admin. …

Google добавляет веб-истории в WordPress

Google облегчает создателям возможность создавать наглядные рассказы для мобильных устройств, объявив, что новый плагин Web Stories для WordPress в настоящее время находится в публичной бета-версии. Новый плагин по сути представляет собой пользовательский редактор, который позволит пользователям создавать истории на основе AMP непосредственно из WordPress. Эти истории могут использоваться для новостей и другой информации вместе с …

Ошибка в плагине WordPress позволяет внедрить вредоносный код на 100K-сайты

Уязвимости в плагине WordPress для Popup Builder могут позволить злоумышленникам, не прошедшим проверку подлинности, внедрить вредоносный код JavaScript в всплывающие окна, отображаемые на десятках тысяч веб-сайтов, украсть информацию и потенциально полностью захватить целевые сайты. Popup Builder позволяет владельцам сайтов создавать, развертывать и управлять настраиваемыми всплывающими окнами, содержащими широкий спектр контента от кода HTML и JavaScript …

Уязвимость в WordPress может позволить хакерам взломать ваш сайт

Обнаружено, что плагин WordPress содержит «легко эксплуатируемые» проблемы безопасности, которые могут быть использованы злоумышленником для получения полного контроля над уязвимыми веб-сайтами. Плагин называется WP Database Reset и используется для сброса баз данных без необходимости проходить стандартный процесс установки WordPress. Проблема безопасности может затронуть многие веб-сайты, поскольку библиотека WordPress утверждает, что она активна на более чем …