Af Nicolai Devantier, 25/03/19
En sårbarhed i Social Warfare til WordPress skal lukkes.
WordPress-installationer, der anvender Social Warfare-plugin, skal opdateres. Der er nemlig rapporteret om en kritisk sårbarhed.
Social Warfare er et plugin, der anvendes til deling af indhold på sociale medier.
Det er versionerne 3.5.1 og v3.5.2, der er berørt.
Sårbarheden er lukket i version 3.5.3 af Social Warfare-plugin, som ifølge WordPress’ webside findes i mere end 70.000 aktive installationer.
Hvis du ikke har mulighed for at opdatere, er det tilrådeligt at deaktivere de sårbare versioner.
Anbefaling:
Opdater altid dine produkter med de nyeste versioner fra producenten.
Links:
- Unpatched Zero-Day Vulnerability in Social Warfare Plugin Exploited In The Wild, information fra Wordfence.
- Zero-Day WordPress Plugin Vulnerability Used to Add Malicious Redirects, artikel fra Bleepingcomputer.