Shortcodes Ultimate插件在5.12.1版本中修补了CSRF漏洞

AI 智能摘要
超过70万个WordPress网站使用的用于创建标签、按钮和折叠等的Shortcodes Ultimate插件,在5.12.1版本中修补了一个漏洞。该插件的更新日志简单地说:"这次更新修复了简码生成器中的一个安全漏洞。
图片[1]-Shortcodes Ultimate插件在5.12.1版本中修补了CSRF漏洞-搬主题

超过70万个WordPress网站使用的用于创建标签、按钮和折叠等的Shortcodes Ultimate插件,在5.12.1版本中修补了一个漏洞。该插件的更新日志简单地说:”这次更新修复了简码生成器中的一个安全漏洞。为了感谢作者,更新日志明确指出这是一个安全更新,尽管它没有提供具体细节。”

该漏洞由研究人员Dave Jong在Patchstack报告,在国家漏洞数据库(NVD)被记录为跨站请求伪造(CSRF)漏洞,导致插件预设设置改变。它在两周前被修补,NVD在本周发布了公告。

目前,该漏洞尚未被利用,但建议用户更新到最新版本。根据WordPress.org的统计,该插件46%的用户群运行在5.12.x以上的版本。Shortcodes Ultimate插件的作者后来发布了5.12.2版本,修复了上一次更新中引入的Shortcode Generator Presets的问题。

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容