Wykryta podatność umożliwiająca wstrzykiwanie kodu JavaScript przez wtyczkę WordPress OptinMonster
We wtyczce OptinMonster dla WordPressa, która ma ponad milion aktywnych instalacji i jest wykorzystywana do wyświetlania wyskakujących powiadomień i ofert, odkryto podatność (CVE-2021-39341), która umożliwia umieszczenie własnego kodu JavaScript na stronie korzystającej z tej wtyczki. Podatność została naprawiona w wersji 2.6.5. Aby zablokować dostęp za pomocą przejętych kluczy po zainstalowaniu aktualizacji, deweloperzy OptinMonster unieważnili wszystkie wcześniej utworzone klucze dostępu do API oraz dodali […]
