Scurgerea de date în extensia WordPress UpdraftPlus, care are 3 milioane de instalări.
În pluginul UpdraftPlus pentru WordPress, care are peste 3 milioane de instalări active, a fost descoperită o vulnerabilitate gravă (CVE-2022-0633), care permite unui utilizator extern să descarce o copie a bazei de date a site-ului, în care, pe lângă conținut, se află parametrii tuturor utilizatorilor și hash-urile parolelor. Problema a fost remediată în versiunile 1.22.3 și 2.22.3, care sunt recomandate a fi instalate cât mai curând posibil de toți utilizatorii UpdraftPlus. UpdraftPlus este considerat cel mai popular plugin pentru […]
