Обнаружена новая уязвимость в плагине WordPress

Обнаружена новая уязвимость в плагине WordPress, которая активно используется хакерами

Поступили новости о том, что новоявленная уязвимость в плагине Elementor Pro эксплуатируется злоумышленниками, поэтому требуется его обновление до безопасной версии

Автор Вероника Кристер
Редакция linDEAL.
11 месяцев назад

Владельцев сайтов на WordPress вновь огорчили тем, что безопасность их источников подвергается сильному риску. Речь идет о критической уязвимости в популярном плагине Elementor Pro, который используется на более чем миллионе сайтов. Эту новость сообщил the Hacker News 12 мая 2023 года.

Рассматриваемая уязвимость заключается в том, что пользователи сайта, имеющие учетную запись, могут создать другие аккаунты с правами администратора. Для этого им достаточно включить регистрацию (users_can_register) и установить роль по умолчанию (default_role) на «администратор», изменить адрес электронной почты администратора (admin_email) или перенаправить весь трафик на внешний злонамеренный сайт, изменив ряд настроек.

Это огромное допущение было обнаружено исследователем Jerome Bruandet из компании NinTechNet, и сообщено разработчику плагина Elementor, который оперативно опубликовал обновление до версии 3.11.7.

Исследователи из другой компании, PatchStack, сообщают, что уязвимость продолжает активно эксплуатироваться: атаки идут с разных IP-адресов и загружают на зараженные сайты файлы с подозрительными именами. Впрочем, это не первая уязвимость в плагинах WordPress, которая ставит под угрозу миллионы сайтов. В последние месяцы были обнаружены другие проблемы в плагинах Preview E-mails for WooCommerce2, WPS Hide Login3 и Essential Addons for Elementor.

Разработчики плагинов обычно быстро реагируют на обнаружение уязвимостей и выпускают обновления. И все же уязвимость в Elementor Pro – серьезная угроза. Эксперты настоятельно рекомендуют обновиться до последней версии, чтобы защититься от нападения хакеров.

Ранее «LinDeal.com» рассказал о том, что более 1 миллиона сайтов на WordPress заражены вредоносной кампанией Balada Injector. А также наша редакция сообщила, что массовый взлом сайтов на WordPress: хакеры эксплуатируют уязвимость в популярном плагине Elementor Pro.

Теги:

758

Комментарии (0)

Комментариев еще нет. Будьте первыми, напишите комментарий.

Написать комментарий

Поделитесь с нами своим мнением об этой статье, напишите ваш комментарий, отзыв, рекомендации или вопросы. Нам очень важно, что вы думаете касательно данного материала!

Автор комментарий

Отзывы и комментарии на linDEAL. проходят модерацию в течение нескольких часов.

Читаете еще на linDEAL.

15 лучших сервисов для защиты сайтов в 2024 году

Лучшие сервисы для защиты сайтов от взлома, DDoS-атак, вирусов, а также для проверки уязвимостей и безопасности

Хакеры и хакерские атаки: как защитить себя от кибермошенников в 2023 году?

Кто такие хакеры и какими могут быть хакерские атаки? Кто самая желанная жертва крэкеров, как распознать кибератаки и как себя от них защитить?

Рейтинг самых опасных хакерских группировок в мире: топ-15 киберпреступных объединений за 2023 год

Узнайте про пятнадцать самых опасных киберпреступных группировок 2023 году: важная информация, интересные факты, самые громкие преступления и атаки

Исследователи из Marsh McLennan рассказали, как защититься от кибератак и хакеров

Исследовательская организация Marsh McLennan утверждает, что автоматизированные методы укрепления безопасности намного эффективнее в снижении вероятности кибератаки

Новости на linDEAL.

Какой сегодня праздник?

Какие праздники отмечают в этот день в вашей стране или в любой другой стране мира ..
Узнать!

Статьи и Тренды на linDEAL.

Подборки лучших книг

ТОП-10 книг, посвященных хакерству
ТОП-10 книг, посвященных хакерству и кибербезопасности

Подборка книг о «черных» и «белых» хакерах расскажет о профессиональных киберпреступниках и специалистах по информационной безопасности и повысит вашу цифровую грамотность

Читайте нас

Не пропускайте важные события и полезные статьи

Еще Новости

Новости
11 месяцев
759
Обнаружена новая уязвимость в плагине WordPress, которая активно используется хакерами ..

Поступили новости о том, что новоявленная уязвимость в плагине Elementor Pro эксплуатируется злоумышленниками, поэтому требуется его обновление до безопасной версии еще ..

Новости
11 месяцев
799
Subaru анонсирует планы по запуску четырех электрокроссоверов и увеличению производства электромобилей в Японии ..

Поступили новости о том, что японский автопроизводитель Subaru намерен выпустить четыре новых кроссовера на электрическом приводе и добавить две новые линии по производству электромобилей еще ..

Новости
11 месяцев
1172
Anthropic продемонстрировал прорыв в области ИИ, анонсируя чат-бот Claude, который может прочитать роман за 22 секунды ..

Поступили новости о чат-боте Claude от компании Anthropic, который может обрабатывать до 75 тыс. слов текста за один раз, когда как другие языковые модели справляются только с 2,5 тыс. слов еще ..

Новости
11 месяцев
1301
Twitch запустил новый инструмент для редактирования видео под формат TikTok и YouTube Shorts ..

Поступили новости о том, что Twitch анонсировал новую функцию под названием Clip Editor, которая позволяет стримерам легко создавать и делиться короткими вертикальными видео на других платформах еще ..

Новости
11 месяцев
786
Tesla отзывает более миллиона автомобилей в Китае из-за дефекта системы торможения, который может привести к авариям ..

Поступили новости о масштабном отзыве автомобилей Tesla в Китае из-за проблемы с системой торможения, которая может увеличить риск столкновения и создать угрозу безопасности людей еще ..

Новости
11 месяцев
785
Peloton отзывает 2 млн. велосипедов, объясняя причины и последствия, а также реакцию потребителей ..

Поступили новости об очередном отзыве компанией Peloton своей продукции в размере 2 млн. единиц тренажерных велосипедов по причине повышенного риска получения травм потребителями еще ..

Новости
11 месяцев
840
Oppo закрывает свое подразделение по разработке чипов Zeku в условиях кризиса на рынке смартфонов ..

Поступили новости о том, что китайский производитель смартфонов Oppo решил прекратить деятельность своего подразделения по разработке чипов Zeku для конкуренции с Apple еще ..

Новости
11 месяцев
3194
Авиакомпании готовят уникальные предложения клиентам первого класса, например, «номера отеля» во время перелета ..

Поступили новости о том, что авиакомпании занимаются инвестированием в улучшение первого класса с целью привлечь обеспеченных клиентов, которые снова начали путешествовать после пандемии еще ..

Новости
11 месяцев
888
Epic Games и CLO Virtual Fashion объявили о партнерстве в сфере цифровой моды для метавселенной ..

Поступили новости о том, что Epic Games и CLO Virtual Fashion приобрели акции друг друга, и теперь планируют совместно развивать индустрию цифровой моды для виртуальных миров еще ..

Новости
11 месяцев
859
Meta представляет новые инструменты для рекламодателей на основе генеративного искусственного интеллекта ..

Компания Meta делится новостями о запуске AI Sandbox, площадки для тестирования новых функций ИИ, которые позволяют создавать разнообразные тексты, фоны и изображения для рекламы еще ..

Загрузка ..