وصله آسیبپذیری Akismet، پلاگین وردپرس
به گزارش واحد متخصصین سایبربان، پلاگین Akismet که بهصورت پیشفرض بر روی وردپرس نصب میشود، دارای آسیبپذیری XSS بود. وظیفه این پلاگین، شناسایی نظرهای اسپم و حذف آنها از سایت است.
بر اساس گزارش محققان امنیتی، تمامی نسخههای 3.1.4 به قبل دارای آسیبپذیری XSS هستند. وجود این آسیبپذیری به هکرها اجازه میدهد تا کدهای مخرب را به بخش نظرات سایت تزریق کنند. با این کار، کدهای مخرب در پایگاه داده سایت ذخیرهشده و هنگامیکه ادمین سایت، در بخش نظرات، موس را بر روی لینک مخرب میبرد (Hover)، اجرا میشود.
آسیبپذیری XSS پس از دوهفته از شناسایی، توسط شرکت سازنده (Automattic) وصله شد و نسخه 3.1.5 را منتشر کرد.