FYI: WordPress-Plugin Popup Builder: Update schließt zwei Schwachstellen (Link)
5 years ago
Entfernte Angreifer hätten über verwundbare Popup-Builder-Versionen unter anderem schädlichen JavaScript-Code ausführen können.
Derzeit kommt das Plugin "Popup Builder" in mehr als 100.000 Installationen des Content Management Systems WordPress zum Einsatz. Dass Popups Gefahren bergen können (und deshalb oftmals vom Browser blockiert werden), ist nichts Neues. Über eine kürzlich entdeckte Schwachstelle mit "High"-Einstufung in Popup Builder (CVE-2020-10196, CVSS-v3-Score 8.3) hätten entfernte, unauthentifizierte Angreifer schädlichen JavaScript-Code in Popups injizieren können, der bei jeder Anzeige eines solchen zur Ausführung gekommen wäre.
VG
Peuki
261
1
This could help you too
202
8
1
5 years ago
155
8
1
9 years ago
1070
0
3
5 years ago
203
0
1
You might also be interested in
Request purchasing advice
Fill out our online contact form quickly and easily so that we can advise you personally in a timely manner.
View offers
Informieren Sie sich über unsere aktuellen Website-Angebote.
5 years ago
Danke für die Info @Peuki! 👍
Gruß,
Ingo F.
0
Unlogged in user
Ask
from