В популярном плагине WooCommerce Stripe Gateway для платформы WordPress обнаружена опасная уязвимость, которая при определенных условиях позволяет неавторизованному пользователю открывать информацию о заказах.
Данный плагин представляет собой многофункциональный платежный шлюз для коммерческих сайтов на базе WordPress. Модуль имеет свыше 900 тысяч установок и позволяет быстро подключить к сайту популярные способы оплаты.
Специалисты Patchstack обнаружили, что плагин не защищен от обнаруженной ранее уязвимости с индексом CVE-2023-34000. Отображается, кроме прочего, личная информация, включая полное имя, адрес доставки и электронную почту.
- Рубрики
- АРХИВЫ
- СВЕЖИЕ КОММЕНТАРИИ
Ссылку поправил, спасибо за информацию.
Как всегда встречаешь ложь и провокация : ссылка в "Читайте здесь, что нужно исправить в файле роботс для движков джумла…
Плагин не должен препятствовать обновлению шаблона. Но, если Вы будете переводить и тексты в самом шаблоне, скорее всего, после обновления…
Здравствуйте! Планируем делать мультиязычный сайт на wordpress и появился вопрос - после реализации мультиязычности будут ли доступны обновления самого шаблона?