Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Krytyczna luka UpdraftPlus zagraża 3 milionom witryn WordPress

byEmre Çıtak
11 czerwca 2026
in Aktualności, Cyberbezpieczeństwo
Home Aktualności
Share on FacebookShare on Twitter
Google Preferred Source

Luka w UpdraftPlus: WP Backup & Wtyczka migracyjna wpływa na ponad 3 miliony witryn WordPress, umożliwiając nieuwierzytelnionym atakującym wykonywanie poleceń jako administratorzy. Ta luka umożliwia atakującym przesyłanie i aktywowanie złośliwych wtyczek, co może prowadzić do potencjalnego zdalnego wykonania kodu.

Kopia zapasowa UpdraftPlus & Wtyczka migracyjna jest szeroko stosowana do tworzenia kopii zapasowych i migracji witryn WordPress. Obecnie jest zainstalowany na ponad 3 milionach stron internetowych. Luka nie wymaga od osoby atakującej logowania się ani posiadania konta WordPress, aby ją wykorzystać. Jednak tylko witryny z aktywnym kluczem Migrator lub kluczem UpdraftCentral są uznawane za podatne na ataki.

Exploit, który znajduje się w funkcji UpdraftPlus_Remote_Communications_V2::wp_loaded, dotyczy wszystkich wersji, aż do 1.26.4 włącznie. Luka ta jest klasyfikowana jako luka polegająca na obejściu uwierzytelniania, umożliwiająca nieuwierzytelnionym atakującym obejście weryfikacji tożsamości wtyczki i uzyskanie dostępu na poziomie administratora.

Według firmy zajmującej się bezpieczeństwem Wordfence szczegóły wskazują, że przyczyną tej wady była niewystarczająca weryfikacja formatów wiadomości komunikacji zdalnej. Ta awaria umożliwia atakującym sfałszowanie dowolnych poleceń RPC, które wtyczka wykonałaby jako uzasadnione instrukcje administratora.

Sytuacja ilustruje krytyczną wadę kodowania — kontrole uwierzytelniania, które mają weryfikować autentyczność poleceń, można ominąć, skutecznie pozostawiając tylne drzwi otwarte na nieautoryzowane działania. Zaatakowany system może umożliwić atakującym zainstalowanie wtyczek typu backdoor, które mogą ułatwić kradzież danych, dodanie złośliwego oprogramowania lub całkowitą kontrolę nad witryną.

Firma Wordfence zgłosiła znaczące ryzyko i odnotowała, że ​​w ciągu jednego dnia zablokowała 8172 próby wykorzystania tej luki. Liczba ta podkreśla aktywne próby wykorzystania luki przez hakerów, choć nie potwierdza udanych kompromisów.

UpdraftPlus wydało łatkę dla wszystkich użytkowników, których to dotyczy, w celu zabezpieczenia ich instalacji. Użytkownicy proszeni są o natychmiastową aktualizację do wersji 1.26.5 w celu ograniczenia tej luki.

Źródło wyróżnionego obrazu

Related Posts

iOS 27 dodaje tryb odzyskiwania podobny do Maca dla iPhone’a i iPada

iOS 27 dodaje tryb odzyskiwania podobny do Maca dla iPhone’a i iPada

11 czerwca 2026
YouTube przywraca bezpośrednie wiadomości po sześciu latach przerwy

YouTube przywraca bezpośrednie wiadomości po sześciu latach przerwy

11 czerwca 2026
Instagram dodaje nową funkcję umożliwiającą użytkownikom personalizację algorytmu kanału

Instagram dodaje nową funkcję umożliwiającą użytkownikom personalizację algorytmu kanału

11 czerwca 2026
WSOP przyjmuje płatności Solana za wpisowe do turniejów za pośrednictwem MoonPay w Las Vegas

WSOP przyjmuje płatności Solana za wpisowe do turniejów za pośrednictwem MoonPay w Las Vegas

11 czerwca 2026
Izba niższa Japonii uchwala ustawę obniżającą podatek od kryptowalut i zezwalającą na kryptowalutowe fundusze ETF

Izba niższa Japonii uchwala ustawę obniżającą podatek od kryptowalut i zezwalającą na kryptowalutowe fundusze ETF

11 czerwca 2026
Awaria Google Gemini wpływa na użytkowników zgłaszających błędy 1076 i 1099

Awaria Google Gemini wpływa na użytkowników zgłaszających błędy 1076 i 1099

10 czerwca 2026

Recent Posts

  • iOS 27 dodaje tryb odzyskiwania podobny do Maca dla iPhone’a i iPada
  • YouTube przywraca bezpośrednie wiadomości po sześciu latach przerwy
  • Instagram dodaje nową funkcję umożliwiającą użytkownikom personalizację algorytmu kanału
  • Krytyczna luka UpdraftPlus zagraża 3 milionom witryn WordPress
  • WSOP przyjmuje płatności Solana za wpisowe do turniejów za pośrednictwem MoonPay w Las Vegas

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.