SiteOriginの脆弱性によるページビルダーが100万のWordPressサイトを公開 - JA

SiteOriginの脆弱性によるページビルダーが100万のWordPressサイトの記事画像を公開SiteOriginによってPageBuilderに2つの脆弱性が報告されました, これは非常に人気のあるWordPressプラグインです。 1 百万のウェブサイト.

セキュリティ上の欠陥は、「クロスサイトスクリプティングへのクロスサイトリクエストフォージェリ」として説明されています。. 攻撃者がサイト管理者に代わってリクエストを偽造し、管理者のブラウザで悪意のあるコードを実行できるようにする可能性があります, Wordfence脅威インテリジェンスチームは言う.

Page BuilderbySiteOriginの脆弱性をどのように悪用することができますか?

2つの脆弱性を悪用するために, 攻撃者は、サイト管理者をだまして特定のアクションを実行する必要があります, リンクや添付ファイルをクリックするなど. 良いニュースは, Wordfenceがプラグイン開発者に連絡した後, パッチがすぐにリリースされました.

それにもかかわらず, 脆弱性は、サイト全体の乗っ取りにつながる可能性があるため、リスクが高いと見なされます, パッチが適用されていない場合. 妥協を避けるために, Webサイトの管理者は、PageBuilderプラグインを最新バージョンにパッチすることをお勧めします, 現在のバージョンです 2.10.16.

SiteOriginによるページビルダーの詳細

これは、WordPressでのページと投稿の編集を簡素化するために設計されたプラグインです. それと, ユーザーはレスポンシブを作成できます, 列ベースのコンテンツ, WordPressのウィジェットとSiteOriginWidgetsBundleプラグインのウィジェットの助けを借りて.

加えて, プラグインは、組み込みのライブエディタも備えています, これは、ユーザーがコンテンツを更新し、ウィジェットをドラッグアンドドロップするのに役立ちます, 変化をリアルタイムで観察します.

結論は, Page Builder by SiteOriginプラグインで2つのリスクの高いセキュリティの脆弱性が発見され、攻撃者がサイト管理者に代わってリクエストを偽造できるようになりました. これにより、管理者のブラウザで悪意のあるコードが実行される可能性があります. 幸運, 2つの欠陥は、バージョンPage Builderで対処され、パッチが適用されました。 2.10.16. 一般的な推奨事項は、ユーザーがプラグインの最新バージョンにすぐに更新することです.

脆弱性の完全な技術的開示は 利用可能.

また読む Elementor Proプラグインの重大なゼロデイ攻撃により、100万のWordPressサイトが危険にさらされる

によって研究され、作成されました:
クルム・ポポフ
情熱的なウェブ起業家, 以来、Web プロジェクトを作成し続けています 2007. の 2020, 彼は、完璧な Web ホスティング ソリューションの検索を効率化することに特化した先見的なプラットフォーム、HTH.Guide を設立しました。. 続きを読む...
による技術レビュー:
メトディ・イワノフ
経験豊かな Web 開発エキスパート 8+ 長年の経験, ホスティング環境に関する専門知識を含む. 彼の専門知識により、コンテンツが最高の精度基準を満たし、ホスティング テクノロジーとシームレスに連携することが保証されます。. 続きを読む...

コメントを残す

あなたのメールアドレスが公開されることはありません. 必須フィールドは、マークされています *

このサイトはreCAPTCHAとGoogleによって保護されています プライバシーポリシー利用規約 申し込み.

この Web サイトでは、ユーザー エクスペリエンスを向上させるために Cookie を使用しています. 当社のウェブサイトを使用することにより、当社の規定に従ってすべてのクッキーに同意したことになります プライバシーポリシー.
同意します
HTHガイドにて, 私たちは透明性のあるウェブホスティングレビューを提供します, 外部の影響からの独立性を確保する. すべてのレビューに厳格で一貫した基準を適用するため、評価は公平です。.
紹介されている企業の一部からアフィリエイト手数料を得る場合がありますが、, これらの手数料はレビューの完全性を損なったり、ランキングに影響を与えることはありません.
アフィリエイトの収益はアカウント獲得のカバーに貢献します, 試験費用, メンテナンス, ウェブサイトや社内システムの開発.
信頼できるホスティングに関する洞察と誠実さのための HTH.Guide を信頼してください.