xaker

Плагин для WordPress с миллионом установок позволяет внедрять код в уязвимые сайты

  • понедельник, 1 ноября 2021 г. в 00:35:44
https://xakep.ru/2021/10/29/optinmonster-bug/


Популярный плагин OptinMonster для WordPress, установленный около миллиона раз, имеет серьезную уязвимость. Проблема позволяет неавторизованной стороне получить доступ к API, что в итоге приводит к раскрытию конфиденциальной информации и внедрению кода.