Vulnerabilità che consente l'inserimento di codice JavaScript tramite il plugin WordPress OptinMonster
Nel plug-in per WordPress OptinMonster, che conta oltre un milione di installazioni attive e viene utilizzato per gestire la visualizzazione di notifiche e offerte popup, è stata trovata una vulnerabilità (CVE-2021-39341) che consente di inserire codice JavaScript sul sito che utilizza il suddetto plug-in. La vulnerabilità è stata corretta nel rilascio 2.6.5. Per bloccare l'accesso tramite chiavi compromesse dopo l'installazione dell'aggiornamento, gli sviluppatori di OptinMonster hanno annullato tutte le chiavi di accesso API precedentemente create e hanno aggiunto […]
