WordPress
WordPress

Ogłoszono wydanie WordPress 4.1.2, wolnego i otwartego systemu CMS do tworzenia stron internetowych oraz blogów. Znaleziono dwa poważne błędy XSS, a przyczyną ich występowania jest nieprezycyjna dokumentacja dwóch funkcji WordPressa: add_query_arg() i remove_query_arg().

Wspomniane luki istnieją w następujących wtyczkach:

  • Jetpack
  • WordPress SEO
  • Google Analytics by Yoast
  • All In one SEO
  • Gravity Forms
  • Multiple Plugins from Easy Digital Downloads
  • UpdraftPlus
  • WP-E-Commerce
  • WPTouch
  • Download Monitor
  • Related Posts for WordPress
  • My Calendar
  • P3 Profiler
  • Give
  • Multiple iThemes products including Builder and Exchange
  • Broken-Link-Checker
  • Ninja Forms
Poprzedni artykułAktualizacja 2.0 do The Mims Beginning dostępna
Następny artykułFrOSCon 10 – zbieranie chętnych na prelekcje i pokoje z warsztatami
Michał Olber
Interesuję się głównie sprzętem i działaniem jego pod systemami GNU/Linux. Testuję różne dystrybucje i robię recenzje. Interesuję się działaniem sprzętu pod Linuksem, dzięki czemu wiem, jaki zestaw komputerowy wybierać :)

2 KOMENTARZE

ZOSTAW ODPOWIEDŹ

Proszę wpisać swój komentarz!
Proszę podać swoje imię tutaj