Zranitelnost pluginu 'WordPress SEO by Yoast' se týká milionů stránek

12. března 2015

Kritická zranitelnost Blind SQL Injection byla nalezena ve velmi populárním pluginu pro CMS platformu WordPress. Plugin WordPress SEO by Yoast má podle stránek tohoto pluginu okolo 14 milionů stažení. Samotné provedení útoku však vyžaduje ještě použití prvků sociálního inženýrství, protože samotný soubor umožňující útok ('admin/class-bulk-editor-list-table.php') je přístupný pouze oprávněným uživatelům. K dispozici je již opravená verze pluginu.