Chyba pluginu WP-Super-Cache ohrožuje miliony stránek bežících na WordPressu

8. dubna 2015

Kvůli chybě pluginu WP-Super-Cache jsou miliony stránek běžících na CMS WordPress ohroženy kyber útoky. Konkrétně se jedná o perzistentní XSS; útočník tedy může do stránek vložit svůj vlastní kód, přes který pak napadne návštěvníky stránek. Administrátorům stránek běžících na WordPressu se doporučuje ihned updatovat na poslední verzi pluginu WP-Super-Cache, kterou je 1.4.4. V ní je již chyba opravena.

K záplatování stránek běžíccích na WordPressu vyzvala tento týden administrátory také americká FBI, podle které jsou právě nezáplatované stránky WordPressu oblíbeným cílem útoků organizace ISIL.