Štítek: hack

Kritická bezpečnostní chyba v pluginu UpdraftPlus pro WordPress

25. února 2022

V pluginu UpdraftPlus se objevila bezpečnostní chyba. Oblíbené řešení pro zálohování webů v současné chvíli ohrožuje téměř 3 000 000 webových stránek. Pokud tento plugin používáte, okamžitě jej aktualizujte na nejnovější možnou verzi. Zranitelnost nacházející se v neaktualizované verzi pluginu umožňuje jakémukoliv přihlášenému uživateli

Kritická chyba ve WordPress rozšíření pro Elementor

1. února 2022

Pro nejrozšířenější redakční systém WordPress byl opět dostupný plugin s velmi závažnou zranitelností RCE (remote code execution). Tento plugin používá přes jeden milion uživatelů, přibližně 600.000 z nich ještě neprovedlo aktualizaci na poslední bezpečnou verzi. Závažná bezpečnostní chyba se týká pluginu Essentials Addons