A rengeteg weboldal mögött álló WordPress rendszerhez készült két kiegészítőben is olyan hibákat találtak kiberbiztonségi szakemberek, melyeket kihasználva a támadók átvehetik a hatalmat a honlap fölött.
A több mint hétmillió weboldalnak használt Elementor nevű bővítmény a honlap megépítését teszi könnyebbé, míg a kétmillió szájon használatos WP Super Cache a WordPress keretrendszerben készült oldalak gyorsabb kiszolgálásához ad segítséget. (A két felhasználói tábor között természetesen van átfedés, de legjobb esetben is több mint 7 millió érintett oldalról van szó.)
Az előbbi esetében a hozzászólások közé szúrható be (kívülről) károkozásra képes kód, az utóbbi esetben pedig közvetlenül lehet hozzáférni az oldal belsős részeihez – tudósít a The Hacker News.
Jó hír, hogy mindkét kiegészítő fejlesztői elkészítették már a hibamentesített verziót. Az Elementor bővítményt a 3.1.4-es számú verzióra kell cserélni, a WP Super Cachce esetében pedig az 1.7.2 a megnyugtató verziószám.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.