The plugin does not have authorisation and CSRF checks in various AJAX actions, as well as does not validate the option to be updated to ensure it belongs to the …
Tag: wordpress vulnerabilities
wordpress插件安全漏洞—wordpress plugin vulnerabilities
wordpress是目前世界上使用最多的CMS,而各种插件也是琳琅满目,质量参差不齐,这就造成很多插件存在安全漏洞,从而导致网站被控制,接下来我将会把我的业余时间花在对wordpress插件安全漏洞的学习上面,业精于勤荒于嬉,希望自己有限的精力和时间可以对wordpress社区及插件安全做出自己一点点的贡献,因为漏洞发布涉及很多程序及合理性的问题,个人目前没有时间去直接和插件者开发者联系,所以接下来主要会发布到patchstack.com,这也是一个专门为wordpress安全提供服务的安全公司。