Na blogu Envato, firmy stojącej za serwisami ThemeForest i CodeCanyon poinformowano, że dwie popularne w tych serwisach wtyczki: Revolution Slider and Showbiz Pro posiadają istotne luki bezpieczeństwa.

Luka umożliwia atakującemu dostęp do serwera, na którym postawiona została instancja WordPress’a wraz z zainfekowaną wtyczką. W przypadku Revolution Slider zagrożenie dotyczy wtyczki w wersji 4.2 i niższej, natomiast jeśli chodzi o Showbiz Pro jest to wersja 1.5.3.

Problem dotyczy wtyczek zakupionych samodzielnie, jak również dostarczonych razem z szablonami. Pluginy te sprzedawane były także w bundle’ach:

  • Corporate Bundle
  • eCommerce Sampler Pack
  • WordPress Business Builder Pack
  • Digital Trends Bundle
  • Mobile Bundle

Autor wtyczek wypuścił już łatkę i zaleca się wykonanie aktualizacji. W celu maksymalizacji bezpieczeństwa zalecamy również dokonanie zmiany hasła do konta. O tym jak wybrać dobre hasło pisaliśmy już wcześniej, zachęcamy do zapoznania się z tekstem na ten temat.

Źródło: https://marketblog.envato.com/general/plugin-vulnerability/

Autor:

root

Może ci się spodobać również

Porady - 13 października 2025 21:13

Optymalizacja WooCommerce

Dlaczego optymalizacja WooCommerce jest kluczowa? WooCommerce to niezwykle elastyczna i popularna wtyczka sklepu internetowego w WordPress. Pozwala dodać koszyk, obsługę płatności, zarządzanie produktami – niemal wszystko, czego potrzebuje sklep online, ale ta elastyczność ma swoją cenę: wydajność. W miarę rozwoju sklepu, dochodzi co raz więcej produktów, klientów a wraz z tym rośnie liczba zapytań do […]

Więcej →

Porady - 9 października 2025 9:24

Klonowanie WordPress za pomocą wtyczki Duplicator

Podstawowym i zalecanym sposobem klonowania strony opartej na WordPress w Zenbox jest skorzystanie z opcji Klonowanie dostępnej w sekcji Aplikacje (Installatron) (Jak wykonać klona strony opartej o WordPress za pomoca Installatrona). Narzędzie to w większości przypadków działa sprawnie i pozwala szybko przenieść stronę pod nowy adres. Zdarza się jednak, że podczas procesu mogą wystąpić błędy […]

Więcej →

Rocket
WordPress - 23 czerwca 2025 16:02

Jak testować szybkość strony na WordPress?

Krótki czas wczytywania strony jest bardzo ważny dla pozytywnych doświadczeń użytkowników, a także pozycji w wynikach wyszukiwania Google. W tym artykule przedstawimy popularne narzędzia do testowania czasu wczytywania, które mogą być pomocne w pracach optymalizacyjnych. Dlaczego ważny jest czas wczytywania strony na WordPress? Długi czas wczytywania strony może zniechęcić użytkowników do jej przeglądania. W dzisiejszych […]

Więcej →