Wordfence: 260 уязвимостей в плагинах WordPress за неделю
260 уязвимостей в плагинах WordPress обнаружены за неделю
Wordfence Intelligence зафиксировала 260 уязвимостей в 207 плагинах WordPress за прошедшую неделю. Исследователи безопасности обнаружили и сообщили о них, чтобы владельцы сайтов могли принять меры. Всего в обеспечении безопасности WordPress на прошлой неделе участвовали 147 исследователей.
Wordfence Intelligence предоставляет данные об уязвимостях
Wordfence Intelligence — это база данных уязвимостей WordPress. Её цель — сделать информацию о безопасности доступной для сообщества WordPress. Пользователи могут использовать эти данные для внедрения многоуровневой защиты. Интерфейс, API и интеграция с вебхуками Wordfence Intelligence бесплатны для личного и коммерческого использования. Еженедельные отчёты о уязвимостях также предоставляются бесплатно.
База данных содержит более 40 000 уязвимостей. Предприятия, хостинг-провайдеры и частные лица могут использовать API для получения полного списка уязвимостей. Интеграция с вебхуками позволяет получать уведомления о новых записях и обновлениях в реальном времени.
42 уязвимости остаются неисправленными
Из общего числа обнаруженных уязвимостей 217 были исправлены разработчиками. Одна уязвимость получила частичное исправление. 42 уязвимости остаются неисправленными. Большинство уязвимостей — средней степени тяжести (184). Высокую степень тяжести имеют 66 уязвимостей, а критическую — 10.
Наиболее распространёнными типами уязвимостей являются межсайтовый скриптинг (XSS) — 66 случаев, и отсутствие авторизации — 58 случаев. Также выявлены утечки конфиденциальной информации (21), SQL-инъекции (18) и проблемы с управлением привилегиями (15).
Обновите плагины и следите за уведомлениями
Владельцам сайтов на WordPress рекомендуется регулярно проверять наличие обновлений для установленных плагинов. Установка патчей устраняет известные уязвимости и повышает безопасность сайта. Следите за уведомлениями от Wordfence или других сервисов безопасности для своевременного получения информации о новых угрозах. Проверяйте список уязвимых плагинов, чтобы убедиться, что ваш сайт не подвергается риску.
Опубликовано в канале 17 сентября, 21:04
Каждый материал сайта выходит в канале в тот же момент.
Источник: Wordfence