Hoi SiteDealers,
Zojuist zie ik deze melding in het controlepaneel van een van mijn hosters;
Dit is een update van enkele dagen geleden dus mogelijk voor (enkele) leden hier enige prioriteit!Er is een ernstige kwetsbaarheid gevonden in de Wordpress Plugin Woocommerce.
De kwetsbaarheid betreft een cross-site scripting-lek, waardoor een aanvaller door middel van een speciaal gegenereerde afbeelding sessietokens en login-gegevens kan stelen. Het lek is verholpen in versie 2.6.3 van de plug-in.
We raden een ieder aan zo snel mogelijk te updaten.
- Ernstig lek WooCommerce
-
26-07-2016, 09:27 #1Particulier
- Berichten
- 879
- Lid sinds
- 8 Jaar
Ernstig lek WooCommerce
-
26-07-2016, 10:52 #2WPbeveiligen
- Berichten
- 288
- Lid sinds
- 15 Jaar
Re: Ernstig lek WooCommerce
Met meer dan 1 miljien WooCommerce installaties zitten er vast velen met de plugin, lees hoe de WooCommerce hack werkt.
Het is momenteel nog een "handmatige hack" maar dit zal snel geautomatiseerd worden. Update dus naar 2.6.3!!
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic