WordPress, нужно обновиться!

T
На сайте с 05.06.2015
Offline
4
#31

Название плагина: Front end file upload and manager Plugin

Версия плагина: <= 3.7

Найденная уязвимость: Unauthenticated Arbitrary File Upload

Как устранить: Обновить плагин до версии 3.8

Подробности

---------- Добавлено 30.06.2015 в 12:27 ----------

Название плагина: WP-CopyProtect [Protect your blog posts]

Версия плагина: <= 3.0.0

Найденная уязвимость: CSRF & Persistent Cross-Site Scripting (XSS)

Как устранить: Обновить плагин до версии 3.1.0

Подробности, Подробности

---------- Добавлено 30.06.2015 в 12:37 ----------

Название плагина: NewStatPress

Версия плагина: <= 1.0.4

Найденная уязвимость: Unauthenticated persistent XSS via HTTP-header, SQLi, XSS

Как устранить: Обновить плагин до версии 1.0.5

Подробности, Подробности

T
На сайте с 05.06.2015
Offline
4
#32

Название плагина: Simple Ads Manager

Версия плагина: <= 2.9.3.114

Найденная уязвимость: Unauthenticated Denial of Service (DoS)

Как устранить: Обновить плагин до версии 2.9.4.116

Подробности, Подробности

T
На сайте с 05.06.2015
Offline
4
#33

Название плагина: Swim Team

Версия плагина: <= v1.44.10777

Найденная уязвимость: Local File Inclusion

Как устранить: Обновление не доступно. Необходимо самостоятельное исправление.

Подробности, Подробности

T
На сайте с 05.06.2015
Offline
4
#34

Название плагина: StageShow

Версия плагина: <= 5.0.8

Найденная уязвимость: Open Redirect

Как устранить: Обновить плагин до версии 5.0.9

Подробности, Подробности

T
На сайте с 05.06.2015
Offline
4
#35

Название плагина: Fast Image Adder

Версия плагина: <= 1.0

Найденная уязвимость: Unauthenticated Remote File Upload

Как устранить: Удалить плагин до версии или исправлять самостоятельно

Подробности, Подробности

T
На сайте с 05.06.2015
Offline
4
#36

Название плагина: WP Front-End Repository Manager

Версия плагина: <= 1.1

Найденная уязвимость: Arbitrary File Upload

Как устранить: Удалить плагин до версии или исправлять самостоятельно

Подробности, Подробности

T
На сайте с 05.06.2015
Offline
4
#37

Название плагина: WP Backitup

Версия плагина: <= 1.9.1

Найденная уязвимость: Backup File Disclosure

Как устранить: Обновить плагин до версии 1.9.2

Подробности, Подробности

S
На сайте с 22.07.2015
Offline
39
#38

да что там говорить про уязвимости в коде.

если есть директории в вордпрессе при открытии которых видны все папки и файлы.

что значительно облегчает задачу хакеров.

например директория : wp-content/plugins/

если вбить в поиск названия директорий то сразу выходит куча сайтов.

вот например: http://www.zagar.ru/blog/wp-content/plugins/wp-polls/

Оптимизайка
На сайте с 11.03.2012
Offline
396
#39

Уязвимые версии:

WordPress 4.2.2 и более ранние версии

Описание:

Уязвимость позволяет удаленному пользователю осуществить XSS-атаку.

Уязвимость существует из-за неизвестной ошибки при обработке входных данных. Удаленный пользователь может с помощью специально сформированной ссылки выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

При определенных условиях, успешная эксплуатация уязвимостей позволяет захватить контроль над целевым web-сайтом.

https://wordpress.org/news/2015/07/wordpress-4-2-3/

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
[Удален]
#40
Оптимизайка:
Уязвимые версии:
WordPress 4.2.2 и более ранние версии

сам должен был обновиться, если не отключали специально

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий