Deel dit artikel
-

Weer problemen met WordPress plug-in

Onderzoekers van Jetpack waarschuwen voor kwetsbaarheid in de plug-in WP Fastest Cache voor WordPress. Zo’n 600.000 WordPress sites lopen het gevaar door kwaadwillenden te worden overgenomen.

WP Fastest Cache is een plug-in die ervoor moet zorgen dat WordPress-sites sneller worden geladen.

Het gaat om twee kwetsbaarheden in de plug-in. Het ene heeft betrekking op geauthenticeerde SQL-injectie, de tweede betreft stored cross-site scripting (XSS) en cross-site request forgery (CSRF). Via dit beveiligingslek kan een aanvaller dezelfde acties als een ingelogde beheerder uitvoeren en zo volledige controle over de website krijgen.

Wel is op 11 oktober versie 0.9.5 verschenen, toch zijn zo’n 650.000 WordPress-sites niet zijn bijgewerkt met de nieuwste versie van de plug-in.

Deel dit bericht

Plaats een reactie

Uw e-mailadres wordt niet op de site getoond