Устранение уязвимости в WordPress
CMS WordPress - самая популярная и бесплатная система управления сайтом. В связи с этим у неё так же обнаруживается очень большое количество проблем с безопасностью и уязвимостью.
К нам обратился владелец сайта на WordPress с проблемой - при заходе на сайт выскакивала реклама, либо при попытке перейти на другую страницу сайта - открывался другой сайт.
Установлена была самая свежая на текущий момент версия 5.3.2, поэтому мы начали с проверки установленных плагинов.
Проблема была обнаружена в плагине Popup Builder, с помощью которого можно создавать различные всплывающие окна на сайте. Была установлена 3.51, которая была выпущена 5 месяцев назад. За это время было выпущено 16 обновлений.
Не смотря на частое обновление плагина в нем всё-таки обнаружена уязвимость, которую злоумышленники могут использовать. Текущая версия 3.65 выпущена 17 марта 2020 года и решает эту проблему.
Если вы используете WordPress для своего сайта - следите за обновлениями самой CMS, а так же за плагинами.
Наша компания работает практически со всеми дляжками и фрейворками на языке PHP.
Если вам необходимо развивать и обслуживать сайт - связывайтесь с нами - поможем!