Vulneritates criticae in WordPress plugins plus quam 400 milia officinarum

In tribus plugins popularibus pro WordPress contentorum instrumentorum administrationis, cum plus 400 milibus institutionum, identified " discrimine vulnerabilities:

  • vulnerability in plugin InfiniteWP Client, quae plus quam trecenta milia institutionum activarum habet, te sine administratore authenticitatis coniungere permittit. Cum plugin ordinatur ad administrationem plurium situum in servo augendam, oppugnator omnium situum imperium obtinere potest statim utendo InfiniteWP Client. Impetum facere, satis est login utentis cum iura administratoris cognoscere, ac deinde mittere post petitionem specialem designatam (significans parameter "add_site" vel "readd_site"), administrationem instrumenti cum iuribus huius usoris inire potes. vulnerabilitas ex errore in exsecutione functionis login automaticae causatur.
    quaestio eliminated in emissione InfiniteWP Client 1.9.4.5.

  • Duo vulnerabilities in plugin WP Database Resetquam adhibetur circiter LXXX milium situs. Prima vulnerabilitas permittit ut contenta cuiuslibet tabularum in datorum ad statum initialem sine authenticatione transeundo retexere (unde in statu recentis WordPress institutionis, notitia deleta cum situ coniungitur). Problema causatur per permissionem absentis reprehendo cum Reset munus exequendis.

    Secunda vulnerabilitas in WP Database Reset postulat accessum authenticum (ratio cum minimis subscribentis iuribus satis est) et permittit ut situs administratoris privilegiis lucrari (potes omnes usores delere e tabula wp_usersorum, post quam usor hodiernus residuus tractandus erit. administrator). Proventus resolutus emissio 3.15.

  • vulnerability in plugin WP Time Capsulequae plus quam viginti milia institutionum habet, te sine authenticitate coniungi cum iuribus administratoribus. Ad impetum faciendum satis est rectam IWP_JSON_PREFIX ad postulationem POST addere, et, si adest, munus wptc_login_admin sine ullis impedimentis vocatur. Quaestio eliminated in remissionem 1.21.16.

    Vulneritates criticae in WordPress plugins plus quam 400 milia officinarum

Source: opennet.ru