ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

SAVOIRS · SÉCURITÉ

Avis de sécurité : Le XSS persistant dans WP-Super-Cache

Dernière mise à jour le 2019-04-26

Risque pour la sécurité: Dangereux
Niveau d'exploitation: Très facile/restaurant
Score DREAD: 8/10
Vulnérabilité: Résistant XSS
Version cochée: 1.4.4

En utilisant cette vulnérabilité, un attaquant utilisant une requête soigneusement conçue pourrait insérer des scripts malveillants à la page de listage de fichiers cached plugins. Comme cette page nécessite un nonce valide pour être affiché, une exploitation réussie exigerait que l'administrateur du site examine manuellement cette section.

Une fois exécutés, les scripts injectés pourraient être utilisés pour effectuer beaucoup d'autres choses comme l'ajout d'un nouveau compte administrateur sur le site, l'injection de backdoors en utilisant des outils d'édition de thème WordPress, etc.

Une mise à jour pour WP Super Cache a été récemment publiée pour remédier à une vulnérabilité critique de sécurité XSS. Nous vous recommandons de mettre à jour le plugin dès que possible.

Lien officiel: https://wordpress.org/plugins/wp-super-cache/changelog/

← Tous les articles de la base de connaissances

Dites-nous ce qui doit rester debout.

A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.