Sebezhetőség, amely lehetővé teszi JavaScript-kód helyettesítését az OptinMonster WordPress beépülő modulon keresztül
Sebezhetőséget (CVE-2021-39341) azonosítottak az OptinMonster WordPress bővítményben, amely több mint egymillió aktív telepítéssel rendelkezik, és előugró értesítések és ajánlatok megjelenítésére szolgál, lehetővé téve a JavaScript-kód elhelyezését egy webhelyen. a megadott kiegészítő használatával. A sérülékenységet a 2.6.5-ös kiadás javította. A frissítés telepítése után a rögzített kulcsokon keresztüli hozzáférés blokkolása érdekében az OptinMonster fejlesztői törölték az összes korábban létrehozott API hozzáférési kulcsot, és hozzáadták […]
