FYI: WordPress-Plugin Popup Builder: Update schließt zwei Schwachstellen (Link)
5 years ago
Entfernte Angreifer hätten über verwundbare Popup-Builder-Versionen unter anderem schädlichen JavaScript-Code ausführen können.
Derzeit kommt das Plugin "Popup Builder" in mehr als 100.000 Installationen des Content Management Systems WordPress zum Einsatz. Dass Popups Gefahren bergen können (und deshalb oftmals vom Browser blockiert werden), ist nichts Neues. Über eine kürzlich entdeckte Schwachstelle mit "High"-Einstufung in Popup Builder (CVE-2020-10196, CVSS-v3-Score 8.3) hätten entfernte, unauthentifizierte Angreifer schädlichen JavaScript-Code in Popups injizieren können, der bei jeder Anzeige eines solchen zur Ausführung gekommen wäre.
VG
Peuki
261
4
1
Accepted Solutions
All Answers (1)
Sort by
Oldest first
Newest first
Oldest first
Author
All
This could help you too
201
8
1
5 years ago
154
8
1
5 years ago
200
0
1
9 years ago
1064
0
3
Ingo F.
Telekom hilft Team
5 years ago
Danke für die Info @Peuki! 👍
Gruß,
Ingo F.
1
0
Unlogged in user
Ask
from
Peuki