Kilka dni temu w tej popularnej wtyczce WordPressa – All In One SEO Pack wspomagającej działania SEO (przyp. search engine optimization) odkryta została zakwalifikowana jako bardzo poważna luka bezpieczeństwa.

Dlaczego w związku z tą wtyczką możemy mówić o powadze sytuacji nawet gdy potencjalnie błąd byłby nawet niewielki?
Wtyczka All In One SEO Pack jest wykorzystywana przez ponad milion serwisów, co już z tego względu powoduje, że ryzyko staje się adekwatnie większe.

Na czym polega problem?

Odkryta luka obejmuje wersje 2.3.6.1 oraz starsze i zezwala osobie lub botowi, który podejmie atak na nasz serwis na przesłanie poprzez spreparowany nagłówek lub też podszycie się pod HTTP User-Agent , pakietu XSS (przyp. Cross-Site Scripting). W wyniku takiego działania gdy administrator / właściciel serwisu odwiedzi panel zarządzania serwisem www i przejdzie do zakładki “Bad Bot Blocker” wtyczki, może umożliwić pełny dostęp atakującemu.

Warto wspomnieć, że atak tego typu ma szansę na powodzenie jedynie kiedy aktywna jest opcja “Track Blocked Bots”. Ustawienie to nie jest domyślnie aktywne, co w tej sytuacji może cieszyć, jednak jeśli korzystacie z wtyczki, warto sprawdzić czy aktywowaliście tę opcję i przede wszystkim jak najszybciej dokonać aktualizacji.

W chwili pisania tego artykułu najnowszą dostępną do pobrania wersją jest 2.3.8

Jednocześnie chcemy poinformować, że ze strony naszych serwerów podejmowane są również w wypadku tego typu zagrożeń stosowne kroki i wdrożone zostały reguły mające zapobiegać potencjalnemu wykorzystaniu luki. Niemniej aktualizacje wtyczek oraz skryptu głównego są bardzo ważne.

Autor:

root

Może ci się spodobać również

Człowiek pracujący przy komputerze.
Aktualności - 9 stycznia 2026 12:43

Zmiana w Gmailu – koniec pobierania poczty zewnętrznej przez POP3

Wraz ze styczniem 2026 roku, Google rezygnuje ze wsparcia dla protokołu POP3. Jeśli dotychczas korzystałeś z funkcji „Sprawdź pocztę z innych kont” lub integrowałeś zewnętrzne skrzynki w Gmailu przy użyciu POP, ta zmiana dotyczy bezpośrednio również Ciebie. Od tego momentu Gmail przestanie pobierać wiadomości z zewnętrznych skrzynek pocztowych przez POP3. To oznacza konieczność przejścia na alternatywne […]

Więcej →

Porady - 13 października 2025 21:13

Optymalizacja WooCommerce

Dlaczego optymalizacja WooCommerce jest kluczowa? WooCommerce to niezwykle elastyczna i popularna wtyczka sklepu internetowego w WordPress. Pozwala dodać koszyk, obsługę płatności, zarządzanie produktami – niemal wszystko, czego potrzebuje sklep online, ale ta elastyczność ma swoją cenę: wydajność. W miarę rozwoju sklepu, dochodzi co raz więcej produktów, klientów a wraz z tym rośnie liczba zapytań do […]

Więcej →

Porady - 9 października 2025 9:24

Klonowanie WordPress za pomocą wtyczki Duplicator

Podstawowym i zalecanym sposobem klonowania strony opartej na WordPress w Zenbox jest skorzystanie z opcji Klonowanie dostępnej w sekcji Aplikacje (Installatron) (Jak wykonać klona strony opartej o WordPress za pomoca Installatrona). Narzędzie to w większości przypadków działa sprawnie i pozwala szybko przenieść stronę pod nowy adres. Zdarza się jednak, że podczas procesu mogą wystąpić błędy […]

Więcej →