2018-11-12

Allvarlig sårbarhet i WordPress-plugin

Sårbarheten används redan av angripare, enligt CERT-SE.

En sårbarhet har upptäckts i WordPress pluginet "WP GDPR Complience Plugin".

Sårbarheten kan medföra att ej autenticerade angripare kan öka sina behörigheter och sedan gå vidare och ta över WordPress-installationen.

Enligt Sveriges computer emergency response team, CERT-SE, som drivs av MSB, används sårbarheten redan aktivt av antagonister för att få kontroll över WordPress-installationer.

CERT-SE rekommenderar att följa tillverkarens rekommendationer samt uppdatera till version 1.4.3, eller senare, så snart som möjligt.

Påverkad produkt:

  • WP GDPR Compliende Plugin, version 1.4.2 och tidigare

Leverantörer
Ändra marknad
Till toppen av sidan
Stäng