Уязвимость PHP Object Injection была обнаружена в плагине Profile Builder Pro для WordPress. Эта проблема представляет собой серьёзную угрозу для безопасности сайтов, использующих данный плагин, так как позволяет злоумышленникам эксплуатировать уязвимость без аутентификации.
Как обнаружили уязвимость?
Исследователи использовали новую цепочку POP (Property Oriented Programming), чтобы получить доступ к системе. Важно отметить, что такие уязвимости могут иметь серьезные последствия для безопасности сайтов, использующих этот плагин.
Последствия для пользователей
Эта уязвимость может затронуть множество сайтов, использующих плагин Profile Builder Pro, что ставит под угрозу защиту пользовательских данных. Администраторы таких сайтов должны быть особенно внимательны и незамедлительно обновить плагины или установить патчи для устранения проблемы.
Что делать владельцам сайтов?
Владельцам сайтов рекомендуется незамедлительно проверить использование плагина Profile Builder Pro и убедиться в наличии обновлений или альтернативных решений. Защита данных пользователей и целостности сайта — превыше всего.