• Olomouc | Velká Bystřice
  • +420 725 635 385
  • info@it-balon.cz
Convert Plus plugin (exploit)
Navigace: : Home \ Aktuality \ Convert Plus plugin (exploit)
5 června 2019 - 7:11, Designer: , v sekci: Aktuality, Comments off

WordPress a jeho rozšíření V rozšíření ConvertPlus pro redakční systém WordPress byla objevena zranitelnost umožňující útočníkovi zaregistrovat se s právy administrátora. Plugin umožňuje uživateli výběr role při registraci. Administrátorská role je pouze skryta a při odeslání formuláře lze tuto roli podstrčit do odesílané žádosti a získat účet s oprávněním administrátora. Tento plugin používá asi 100 000 aktivních instalací, oprava byla zatím vydána pro prémiové uživatele.

Zdroj:  root.cz

O autorovi:

Single Event Page

This is a single event page with sample content. This layout is suitable for most websites and types of business like gym, kindergarten, health or law related. Event hours component at the bottom of this page shows all instances of this single event. Build-in sidebar widgets shows upcoming events in the selected categories.