Bright Plugins achiziționează pluginuri WordPress și WooCommerce. Hai să vorbim
Securitate și actualizări

Actualizare de securitate WordPress 6.0.3 – 16 vulnerabilități care trebuie remediate

Actualizare de securitate WordPress 6.0.3 – 16 vulnerabilități care trebuie remediate

Actualizarea de securitate WordPress 6.0.3 conține corecții pentru numeroase vulnerabilități, majoritatea având o severitate scăzută sau necesitând un cont de utilizator cu privilegii ridicate ori cod vulnerabil suplimentar pentru a fi exploatate.

Dorim să vă prezentăm aceste vulnerabilități pentru ca să le cunoașteți și să luați măsuri pentru a evita ca site-ul dvs. să fie compromis.

1. Cross-Site Scripting stocat, autentificat (Contributor+), prin widget-ul/blocul RSS
Versiuni afectate: WordPress Core < 6.0.3 & Gutenberg < 14.3.1
Cercetător: N/A
CVE ID: În așteptare
Scor CVSS: 6.4(Mediu)
Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Versiune complet corectată: 6.0.3
Set de modificări: https://core.trac.wordpress.org/changeset/54543

Un atacator cu nivel de acces Contributor putea crea o pagină pe un site controlat de el, care returna un cod de eroare și un script malițios în antetul de răspuns Content-Type.

2. Cross-Site Scripting stocat, autentificat, prin blocul de căutare
Versiuni afectate: WordPress Core < 6.0.3 & Gutenberg < 14.3.1
Cercetător: Alex Concha
CVE ID: În așteptare
Scor CVSS: 6.4(Mediu)
Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Versiune complet corectată: 6.0.3
Set de modificări: https://core.trac.wordpress.org/changeset/54543

Este posibil ca utilizatorii care pot edita articole să injecteze cod JavaScript malițios prin atributele de culoare a textului și culoare de fundal ale blocului de căutare.

Descriere: Cross-Site Scripting stocat, autentificat, prin blocul de imagine reprezentativă
Versiuni afectate: WordPress Core < 6.0.3 & Gutenberg < 14.3.1
Cercetător: N/A
CVE ID: În așteptare
Scor CVSS: 6.4(Mediu)
Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Versiune complet corectată: 6.0.3
Set de modificări: https://core.trac.wordpress.org/changeset/54543

Subscribe to our newsletter

WooCommerce tips, plugin updates, and release notes. No spam.