iLenta Меню

Критична вразливість у плагіні TI Wishlist загрожує інтернет-магазинам

30 травня 2025, 13:08 | Roter [2614]
Розробники ще не випустили патч, користувачам радять відключити плагін.
Критична вразливість у плагіні TI Wishlist загрожує інтернет-магазинам

На більш ніж 100 000 сайтів WordPress, що використовують плагін TI WooCommerce Wishlist, виявлена ​​критична вразливість — CVE-2025-47577 з рейтингом небезпеки 10 з 10. Вона дозволяє зловмисникам без авторизації завантажувати довільні файли на сервер.

TI WooCommerce Wishlist — популярний інструмент для створення списків бажаного в інтернет-магазинах. Уразливість виявлено у версії 2.7.4 і раніше. На момент публікації оновлення, яке вирішує проблему, ще не випущено, і користувачам настійно рекомендується тимчасово вимкнути або видалити плагін.

Розробка плагіна належить компанії TemplateInvaders. За даними Wordfence, проблема пов'язана з відсутністю належної валідації вхідних даних під час завантаження зображень товарів до списків бажаного. У разі експлуатації вразливості атакуючий отримує можливість розміщувати шкідливий код та виконувати довільні скрипти від імені сервера.

Джерело: thehackernews

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Інтернет

У YouTube тепер можна встановити ліміт для перегляду роликів Shorts
У YouTube тепер можна встановити ліміт для перегляду роликів Shorts
23 жовтня 2025, 13:06 | Bazelas
Функцію вже почали впроваджувати, але з'явитись вона може не відразу.
Докладніше...
 
OpenAI випустила браузер Atlas, інтегрований із ChatGPT
OpenAI випустила браузер Atlas, інтегрований із ChatGPT
22 жовтня 2025, 23:09 | Roter
Чутки підтвердилися — у OpenAI з'явився власний веб-браузер під назвою Atlas. Як і слід очікувати, він тісно інтегрований з ChatGPT.
Докладніше...
 
Хакер з Anonymous зламав тюремну мережу і скоротив термін собі та 15 ув'язненим
Хакер з Anonymous зламав тюремну мережу і скоротив термін собі та 15 ув
22 жовтня 2025, 17:08 | Roter
У виправній установі міста Тиргу-Жіу стався безпрецедентний інцидент: ув'язнений, раніше засуджений за кіберзлочини, зумів зламати внутрішню тюремну мережу та змінити дані в системі так, щоб скоротити термін покарання собі та п'ятнадцяти іншим ув'язненим.
Докладніше...
 
OpenAI може перетворити ChatGPT на повноцінний месенджер
OpenAI може перетворити ChatGPT на повноцінний месенджер
21 жовтня 2025, 16:06 | Roter
Схоже, OpenAI готує радикальне розширення можливостей ChatGPT — популярний чат-бот може отримати функції обміну повідомленнями між користувачами.
Докладніше...
 
Google готує нові мітки для листів в Gmail з рахунками та поїздками
Google готує нові мітки для листів в Gmail з рахунками та поїздками
21 жовтня 2025, 08:07 | Roter
Про це свідчать рядки коду в останній версії програми Gmail.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.