U radu programskog paketa WordPress, odnosno u njegovom dodatku Zingiri Web Shop, uočen je sigurnosni propust. WordPress je program za upravljanje web sadržajem koji se često koristi kao alat za uređivanje blogova, a napisan je u programskom jeziku PHP. Uočeni nedostatak javlja se kao posljedica nedovoljne provjere ulaznih podataka predanih putem parametara "wsfeature1[]" i "wsfeature2[]" datoteci index.php. Napadači ranjivost mogu iskoristiti za izvođenje XSS napada. Svim se korisnicima preporuča nadogradnja na najnoviju inačicu.


Izvorni tekst preporuke
Idi na vrh