Vulnerability Discovered in WordPress SEO Plugin by Yoast

កំហុសឆ្គងមានលក្ខណៈជា blind SQL Inject ត្រូវបានរកឃើញនៅក្នុង Plugin ដ៏ល្បីមួយឈ្មោះថា WordPress SEO plugin by Yoast. WPScanVulnerability Database បានចេញនូវសេចក្តីណែនាំ បន្ទាប់ពីបានបញ្ចេញប្រាប់កំហុសនេះទៅកាន់អ្នកអភិវឌ្ឍ Plugin នេះ។

ជំនាន់នៃ ​PlugIn 1.7.3.3 ត្រូវបានរកឃើញថា ទទួលរងគ្រោះដោយបញ្ហាពីរយ៉ាងគឺ  authenticated admin, editor ឬ author user ដែលមានបញ្ហាលើ Blind SQL Injection ។ ចំនុចខ្សោយនេះអាចត្រូវបានរកឃើញនៅក្នុង  ‘admin/class-bulk-editor-list-table.php’ ។

ចំណែកឯ Yoast បានធ្វើការឆ្លើយតបភ្លាមៗផងដែរ ជាមួយនឹងការជួសជុលនៅក្នុងជំនាន់ចុងក្រោយ 1.7.4

អ្នកប្រើប្រាស់ត្រូវធ្វើបច្ចុប្បន្នភាពជាបន្ទាន់

អ្នកប្រើប្រាស់ដែលកំពុងដំណើរការនូវ ​WordPress Plugin SEO by Yoast  ត្រូវធ្វើបច្ចុប្បន្នភាពជាបន្ទាន់។

WordPress SEO by Yoast គឺជា Plugin ដ៏ពេញនិយមមួយដែលត្រូវបានប្រើប្រាស់នៅក្នុងវិបសាយប្រមាណជាង ១លាន។ ក្នុងពេលដែលក្រុមហ៊ុន Hosting ទាំងអស់កំពុងតែញាប់ដៃញាប់ជើង ធ្វើបច្ចុប្បន្នភាពដើម្បីការពារអតិថិជនរបស់ខ្លួននោះ អភិបាលគ្រប់គ្រងទាំងអស់គួរតែចូលទៅធ្វើត្រួតពិនិត្យម្តងទៀត។

Exit mobile version