Na blogu Envato, firmy stojącej za serwisami ThemeForest i CodeCanyon poinformowano, że dwie popularne w tych serwisach wtyczki: Revolution Slider and Showbiz Pro posiadają istotne luki bezpieczeństwa.

Luka umożliwia atakującemu dostęp do serwera, na którym postawiona została instancja WordPress’a wraz z zainfekowaną wtyczką. W przypadku Revolution Slider zagrożenie dotyczy wtyczki w wersji 4.2 i niższej, natomiast jeśli chodzi o Showbiz Pro jest to wersja 1.5.3.

Problem dotyczy wtyczek zakupionych samodzielnie, jak również dostarczonych razem z szablonami. Pluginy te sprzedawane były także w bundle’ach:

  • Corporate Bundle
  • eCommerce Sampler Pack
  • WordPress Business Builder Pack
  • Digital Trends Bundle
  • Mobile Bundle

Autor wtyczek wypuścił już łatkę i zaleca się wykonanie aktualizacji. W celu maksymalizacji bezpieczeństwa zalecamy również dokonanie zmiany hasła do konta. O tym jak wybrać dobre hasło pisaliśmy już wcześniej, zachęcamy do zapoznania się z tekstem na ten temat.

Źródło: https://marketblog.envato.com/general/plugin-vulnerability/

Autor:

root

Może ci się spodobać również

Porady - 4 marca 2026 10:56

SEO dla e-commerce w erze AI Overviews: jak optymalizować kategorie i opisy, żeby AI je wykorzystywało?

SEO pod AI Overviews to takie pisanie kategorii i opisów produktów, żeby dało się z nich szybko wyciągnąć konkret: definicję, kryteria wyboru, parametry, porównania i odpowiedzi na pytania.  Dlatego w 2026 Twoim celem jest zostać źródłem: AI ma przytaczać Twoje kategorie i produkty, bo są najbardziej klarowne i użyteczne. To ważne, bo część użytkowników kończy […]

Więcej →