Плагин WP Live Chat Support оказался дырявым
Разработчики плагина WP Live Chat Support рекомендуют провести обновление до версии 8.0.33 в срочном порядке. В более старых версиях плагина имеется уязвимость, которая позволяет обходить аутентификацию на сайте.
Плагин WP Live Chat Support предназнаяен для включения на сайте бесплатного чата для коммуникации сотрудников с клиентами.
Специалисты фирмы Alert Logic выявили в версиях плагина ниже 8.0.33 недочеты, которые позволяют пользователям без аутентификации получать доступ к функциям REST API с повышенными полномочиями. Злодей может получить доступ к логам чатов и вмешиваться в активные сессии. Баг зарегистрирован под номером CVE-2019-12498.
Плагин WP Live Chat Support известен тем, что совсем недавно в нем была обнаружена уязвимость, дающая возможность внедрять посторонний код на сайт. Уязвимостью пользовались злоумышелнники, которые организовывали редирект на сторонние ресурсы, формировалои вслявающие окна с информацией о подписках.
Новости
Новые цены на услуги от NetAngels. Это коснется хостингов, облачных серверов, БД18 декабря 2025, 09:54Дайджест Ноябрь 2025: скорое обновление Expert Review и Reboot
09 декабря 2025, 12:12Аренда выделенных серверов Intel Xeon — надёжные решения от Bitweb.ru
26 ноября 2025, 10:00Факторинг простыми словами: как работает инструмент финансирования в 2025 году
26 ноября 2025, 09:33Идеальные апгрейды к Черной пятнице от Рег.ру
26 ноября 2025, 09:22