Musilda.cz

Bezpečnostní aktualizace WooCommerce 8.9.3 opravuje zranitelnost XSS

Před několika dny byla ve WooCommerce nalezena bezpečnostní hrozba, která útočníkům umožňuje vkládat škodlivý obsah do prohlížeče.

Aby byl váš obchod v ohrožení, musí splňovat obě tyto podmínky:

  1. Zranitelnost se týká pouze obchodů, u kterých je v nastavení WooCommerce povoleno „Order Attribute“ (původ objednávky).
  2. Zároveň se chyba týká pouze následujících verzí Woo:

Pokud tedy používáte některou z těchto verzí, bezprostředně aktualizujte svůj obchod na novější verzi. Pokud z jakéhokoliv důvodu nechcete přecházet na vyšší verzi WooCommerce, stačí vám pouze deaktivovat „Order Attribute„, který najdete v sekci WooCommerce > Nastavení > Pokročilý > Původ objednávky

Více o zranitelnosti ve WordPress pluginech a tématech se dozvíte v tomto článku, ve kterém jsou rovněž popsané jednotlivé způsoby napadení webu, které vám mohou pomoci odhalit skryté hrozby.

Exit mobile version