Kwetsbaarheid in Download Manager Plugin

Kwetsbaarheid in Download Manager Plugin

Cross-Site Scripting (XSS)-kwetsbaarheid Eind mei meldde een beveiligingsonderzoeker een Cross-Site Scripting (XSS)-kwetsbaarheid in Download Manager, een WordPress plugin die op meer dan 100.000 sites is geïnstalleerd. Wie de Wordfence Firewall van de Wordfence...
Kwetsbaarheid in UpdraftPlus plugin

Kwetsbaarheid in UpdraftPlus plugin

Op 17 februari 2022 is er voor WordPress plugin UpdraftPlus een beveiligingsupdate uitgekomen. Door een kwetsbaarheid kon elke ingelogde gebruiker, inclusief gebruikers op abonneeniveau, backups downloaden die met UpdraftPlus zijn gemaakt. Backups bevatten veel...
1.000.000 sites getroffen door OptinMonster kwetsbaarheden

1.000.000 sites getroffen door OptinMonster kwetsbaarheden

Op 28 september 2021 zijn kwetsbaarheden ontdekt in OptinMonster , een WordPress plugin die op meer dan 1.000.000 sites is geïnstalleerd. Deze kwetsbaarheden maakten het voor een willekeurige sitebezoeker mogelijk om gevoelige informatie te exporteren en kwaadaardig...
Kwetsbaarheid in Sassy Social Share plugin

Kwetsbaarheid in Sassy Social Share plugin

Op 31 augustus 2021 is een ​​kwetsbaarheid in Sassy Social Share ontdekt, een WordPress plugin die op meer dan 100.000 WordPress websites is geïnstalleerd. De kwetsbaarheid gaf gebruikers op abonnee-niveau de mogelijkheid om code op afstand uit te voeren en een...
Meerdere kwetsbaarheden in plugin WP Fastest Cache

Meerdere kwetsbaarheden in plugin WP Fastest Cache

Tijdens een interne audit van de plugin WP Fastest Cache door Jetpack zijn kwetsbaarheden ontdekt: Een Authenticated SQL Injection- kwetsbaarheid en een Stored XSS ( Cross-Site Scripting ) via Cross-Site Request Forgery (CSRF). Bij misbruik kan de SQL Injection...