Prilikom upotrebe programskog paketa WordPress, odnosno u njegovom dodatku WP e-Commerce, uočena je sigurnosna ranjivost. WorPress je besplatni alat, napisan u programskom jeziku PHP, koji se koristi za stvaranje vlastite web stranice ili bloga. Sigurnosni propust odnosi se na neodgovarajuću provjeru ulaznih podataka predanih preko parametra "collected_data[]" datoteci index.php. Zlonamjerni napadači ranjivost mogu iskoristiti za manipulaciju SQL upitima te za umetanje proizvoljnog SQL koda. Svim se korisnicima savjetuje korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh