iLenta Меню

Критична вразливість у плагіні TI Wishlist загрожує інтернет-магазинам

30 травня 2025, 13:08 | Roter [2652]
Розробники ще не випустили патч, користувачам радять відключити плагін.
Критична вразливість у плагіні TI Wishlist загрожує інтернет-магазинам

На більш ніж 100 000 сайтів WordPress, що використовують плагін TI WooCommerce Wishlist, виявлена ​​критична вразливість — CVE-2025-47577 з рейтингом небезпеки 10 з 10. Вона дозволяє зловмисникам без авторизації завантажувати довільні файли на сервер.

TI WooCommerce Wishlist — популярний інструмент для створення списків бажаного в інтернет-магазинах. Уразливість виявлено у версії 2.7.4 і раніше. На момент публікації оновлення, яке вирішує проблему, ще не випущено, і користувачам настійно рекомендується тимчасово вимкнути або видалити плагін.

Розробка плагіна належить компанії TemplateInvaders. За даними Wordfence, проблема пов'язана з відсутністю належної валідації вхідних даних під час завантаження зображень товарів до списків бажаного. У разі експлуатації вразливості атакуючий отримує можливість розміщувати шкідливий код та виконувати довільні скрипти від імені сервера.

Джерело: thehackernews

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Інтернет

Apple випустила оновлення експериментального браузера Safari Technology Preview
Apple випустила оновлення експериментального браузера Safari Technology Preview
09 грудня 2025, 19:07 | Roter
Apple випустила свіже оновлення Safari Technology Preview — експериментальної версії браузера, яку вперше представили ​​ще в березні 2016 року.
Докладніше...
 
ChatGPT допоміг підлітку зламати мережу інтернет-кафе
ChatGPT допоміг підлітку зламати мережу інтернет-кафе
08 грудня 2025, 22:08 | Roter
У Японії затримали 17-річного підлітка з Осаки за підозрою у зламі мережі інтернет-кафе.
Докладніше...
 
Google оновила браузер Chrome
Google оновила браузер Chrome
07 грудня 2025, 12:07 | Roter
Компанія Google оновила браузер Chrome до версії 143, додавши кілька нових можливостей.
Докладніше...
 
Платформу X оштрафують на €120 млн за синю галку, що вводить в оману
Платформу X оштрафують на €120 млн за синю галку, що вводить в оману
06 грудня 2025, 21:06 | Bazelas
Європейська комісія винесла рішення щодо розслідування стосовно платформи X, розпочатого в 2024 році.
Докладніше...
 
Instagram тестує додавання до публікації не більше трьох хештегів
Instagram тестує додавання до публікації не більше трьох хештегів
03 грудня 2025, 08:07 | Bazelas
Instagram робить щось дивне з хештегами. Дедалі більше користувачів помічають повідомлення, яке з'являється під час спроби додати до публікації більше трьох хештегів. У повідомленні йдеться, що до посту можна прикріпити лише три.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.