Top website builder (öppnas i ny flik) WordPress has pushed an urgent update to users with the WooCommerce add-on installed in response to a highly disruptive security vulnerability.
Cybersecurity researchers from GoldNetwork recently discovered a major flaw affecting WooCommerce Payments 4.8.0 and higher. WooCommerce is an open-source ecommerce WordPress plugin designed to service small and medium-sized businesses.
För att förklara buggen mer detaljerat hävdar forskare från WordFence (ett cybersäkerhetsteam fokuserat på WordPress) att felet tillåter hotaktörer att "utge sig för att vara en administratör och helt ta över en webbplats utan någon användarinteraktion eller social ingenjörskonst som krävs."
Undvik katastrof
WooCommerce-utvecklare har nu släppt en säkerhetsuppdatering, och de goda nyheterna (eller så verkar det just nu) är att de schweiziska forskarna var de första som upptäckte bristen.
"Vi har för närvarande inga bevis för att sårbarheten har utnyttjats utöver att identifiera den i vårt eget säkerhetstestprogram. Vi tror inte att någon butiks- eller kunddata har äventyrats som ett resultat av denna sårbarhet.” Bleeping Computer citerade Beau Lebens, Head of Engineering på WooCommerce.
"Vi avaktiverade omedelbart de berörda tjänsterna och mildrade problemet för alla webbplatser som var värd på WordPress.com, Pressable och WPVIP."
Om du har en WordPress-webbplats med WooCommerce är chansen stor att den redan har uppdaterats: "Vi skickade en fix och arbetade med WordPress.org Plugins Team för att automatiskt uppdatera webbplatser som kör WooCommerce Payments 4.8.0 till 5.6.1 till korrigerade versioner. Uppdateringen rullas för närvarande automatiskt ut till så många butiker som möjligt”, sa Lebens.
Här är alla sårbara WooCommerce Payments-versioner: .8.2, 4.9.1, 5.0.4, 5.1.3, 5.2.2, 5.3.1, 5.4.1, 5.5.2 och 5.6.2.
Om din webbplats fortfarande kör någon av de ovan nämnda versionerna, är chansen stor att den fortfarande inte har uppdaterats. För att göra det manuellt, gå till din WP Admin-dashboard, navigera till Plugins, hitta WooCommerce Payments och leta efter ett meddelande om sårbarheten, samt instruktionerna om hur du uppdaterar.
Via: Bleeping Computer (öppnas i ny flik)