ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

· SEGURIDAD

Asesor de seguridad: XSS persistente en WP-Super-Cache

Última actualización 2019-04-26

Riesgo de seguridad: Peligroso
Nivel de explotación: Muy fácil/Remote
DREAD Score: 8/10
Vulnerabilidad: XSS persistente
Versión programada: 1.4.4

Utilizando esta vulnerabilidad, un atacante que utiliza una consulta cuidadosamente elaborada podría insertar scripts maliciosos a la página de lista de archivos en caché del plugin. Como esta página requiere un nonce válido para ser exhibida, una explotación exitosa requeriría al administrador del sitio para tener una mirada a esa sección particular, manualmente.

Cuando se ejecuta, los scripts inyectados podrían ser utilizados para realizar muchas otras cosas como añadir una nueva cuenta de administrador al sitio, inyectando backdoors utilizando herramientas de edición de WordPress tema, etc.

Recientemente se publicó una actualización para WP Super Cache para abordar una vulnerabilidad crítica de seguridad XSS. Le recomendamos que actualice el plugin lo antes posible.

Enlace oficial: https://wordpress.org/plugins/wp-super-cache/changelog/

← Todos los artículos de base de conocimientos

Díganos qué tiene que estar levantado.

A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.