Kilka dni temu w tej popularnej wtyczce WordPressa – All In One SEO Pack wspomagającej działania SEO (przyp. search engine optimization) odkryta została zakwalifikowana jako bardzo poważna luka bezpieczeństwa.

Dlaczego w związku z tą wtyczką możemy mówić o powadze sytuacji nawet gdy potencjalnie błąd byłby nawet niewielki?
Wtyczka All In One SEO Pack jest wykorzystywana przez ponad milion serwisów, co już z tego względu powoduje, że ryzyko staje się adekwatnie większe.

Na czym polega problem?

Odkryta luka obejmuje wersje 2.3.6.1 oraz starsze i zezwala osobie lub botowi, który podejmie atak na nasz serwis na przesłanie poprzez spreparowany nagłówek lub też podszycie się pod HTTP User-Agent , pakietu XSS (przyp. Cross-Site Scripting). W wyniku takiego działania gdy administrator / właściciel serwisu odwiedzi panel zarządzania serwisem www i przejdzie do zakładki “Bad Bot Blocker” wtyczki, może umożliwić pełny dostęp atakującemu.

Warto wspomnieć, że atak tego typu ma szansę na powodzenie jedynie kiedy aktywna jest opcja “Track Blocked Bots”. Ustawienie to nie jest domyślnie aktywne, co w tej sytuacji może cieszyć, jednak jeśli korzystacie z wtyczki, warto sprawdzić czy aktywowaliście tę opcję i przede wszystkim jak najszybciej dokonać aktualizacji.

W chwili pisania tego artykułu najnowszą dostępną do pobrania wersją jest 2.3.8

Jednocześnie chcemy poinformować, że ze strony naszych serwerów podejmowane są również w wypadku tego typu zagrożeń stosowne kroki i wdrożone zostały reguły mające zapobiegać potencjalnemu wykorzystaniu luki. Niemniej aktualizacje wtyczek oraz skryptu głównego są bardzo ważne.

Autor:

root

Może ci się spodobać również

Porady - 13 października 2025 21:13

Optymalizacja WooCommerce

Dlaczego optymalizacja WooCommerce jest kluczowa? WooCommerce to niezwykle elastyczna i popularna wtyczka sklepu internetowego w WordPress. Pozwala dodać koszyk, obsługę płatności, zarządzanie produktami – niemal wszystko, czego potrzebuje sklep online, ale ta elastyczność ma swoją cenę: wydajność. W miarę rozwoju sklepu, dochodzi co raz więcej produktów, klientów a wraz z tym rośnie liczba zapytań do […]

Więcej →

Porady - 9 października 2025 9:24

Klonowanie WordPress za pomocą wtyczki Duplicator

Podstawowym i zalecanym sposobem klonowania strony opartej na WordPress w Zenbox jest skorzystanie z opcji Klonowanie dostępnej w sekcji Aplikacje (Installatron) (Jak wykonać klona strony opartej o WordPress za pomoca Installatrona). Narzędzie to w większości przypadków działa sprawnie i pozwala szybko przenieść stronę pod nowy adres. Zdarza się jednak, że podczas procesu mogą wystąpić błędy […]

Więcej →

Rocket
WordPress - 23 czerwca 2025 16:02

Jak testować szybkość strony na WordPress?

Krótki czas wczytywania strony jest bardzo ważny dla pozytywnych doświadczeń użytkowników, a także pozycji w wynikach wyszukiwania Google. W tym artykule przedstawimy popularne narzędzia do testowania czasu wczytywania, które mogą być pomocne w pracach optymalizacyjnych. Dlaczego ważny jest czas wczytywania strony na WordPress? Długi czas wczytywania strony może zniechęcić użytkowników do jej przeglądania. W dzisiejszych […]

Więcej →