Ga naar inhoud

Aanbevolen berichten

Geplaatst:

Een kritieke kwetsbaarheid in de plug-in WP Maps Pro, waardoor een ongeauthenticeerde aanvaller admin kan worden, raakt meer dan vijftienduizend websites. Er is een update uitgebracht om het probleem te verhelpen, maar het is onbekend hoeveel websites die hebben geïnstalleerd. Via WP Maps Pro kunnen WordPress-sites kaarten van Google Maps en OpenStreetMap integreren en daarop verschillende vestigingen of locaties tonen, alsmede routers en andere informatie.

Het gaat hier om een commerciële plug-in, die volgens de ontwikkelaars bijna zestienduizend keer is verkocht. De plug-in beschikte over een 'tijdelijke toegangsfeature' waardoor de ontwikkelaar tijdelijk toegang tot de websites van klanten kon krijgen om zo eventuele problemen te verhelpen. Deze functie is beveiligd met een 'nonce check', maar een beveiligingsonderzoeker ontdekte dat ongeauthenticeerde gebruikers deze nonce kunnen achterhalen, waardoor ze de functie alsnog kunnen aanroepen om vervolgens admin-toegang tot de website krijgen, zo waarschuwt securitybedrijf Wordfence.

Een aanvaller kan zo malafide plug-ins installeren, backdoors injecteren, data stelen of webshells installeren om toegang tot de gecompromitteerde server te behouden. Het ontwikkelteam kwam op 20 mei met versie 6.1.1 waarin een "temporary access permission issue" is verholpen. Inmiddels is versie 6.1.2 verschenen waarin de tijdelijke toegangsfeature vanwege een "security reason" volledig is verwijderd. In tegenstelling tot gratis WordPress-plug-ins die via WordPress.org worden aangeboden zijn er in het geval van commerciële plug-ins geen cijfers over versienummers bekend. Daardoor is het onduidelijk hoeveel websites met de plug-in WP Maps Pro up-to-date zijn.

 

bron: https://www.security.nl

Doe mee aan dit gesprek

Je kunt dit nu plaatsen en later registreren. Indien je reeds een account hebt, log dan nu in om het bericht te plaatsen met je account.

Gast
Helaas, je inhoud bevat woorden die we niet kunnen toestaan. Gelieve je inhoud te wijzigen en de volgende gemarkeerde woorden uit je bericht te verwijderen.
Reageer op dit topic

×   Geplakt als verrijkte tekst.   Plak in plaats daarvan als platte tekst

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.