FYI: WordPress-Plugin Popup Builder: Update schließt zwei Schwachstellen (Link)
vor 5 Jahren
Entfernte Angreifer hätten über verwundbare Popup-Builder-Versionen unter anderem schädlichen JavaScript-Code ausführen können.
Derzeit kommt das Plugin "Popup Builder" in mehr als 100.000 Installationen des Content Management Systems WordPress zum Einsatz. Dass Popups Gefahren bergen können (und deshalb oftmals vom Browser blockiert werden), ist nichts Neues. Über eine kürzlich entdeckte Schwachstelle mit "High"-Einstufung in Popup Builder (CVE-2020-10196, CVSS-v3-Score 8.3) hätten entfernte, unauthentifizierte Angreifer schädlichen JavaScript-Code in Popups injizieren können, der bei jeder Anzeige eines solchen zur Ausführung gekommen wäre.
VG
Peuki
258
4
1
Akzeptierte Lösungen
Alle Antworten
Sortieren
Älteste zuerst
Neueste zuerst
Älteste zuerst
Autor
Das könnte Ihnen auch weiterhelfen
199
8
1
vor 5 Jahren
152
8
1
vor 9 Jahren
1060
0
3
vor 5 Jahren
199
0
1
Ingo F.
Telekom hilft Team
vor 5 Jahren
Danke für die Info @Peuki! 👍
Gruß,
Ingo F.
1
0
Uneingeloggter Nutzer
Antwort
von
Ingo F.
Uneingeloggter Nutzer
Antwort
von
Peuki