Na blogu Envato, firmy stojącej za serwisami ThemeForest i CodeCanyon poinformowano, że dwie popularne w tych serwisach wtyczki: Revolution Slider and Showbiz Pro posiadają istotne luki bezpieczeństwa.

Luka umożliwia atakującemu dostęp do serwera, na którym postawiona została instancja WordPress’a wraz z zainfekowaną wtyczką. W przypadku Revolution Slider zagrożenie dotyczy wtyczki w wersji 4.2 i niższej, natomiast jeśli chodzi o Showbiz Pro jest to wersja 1.5.3.

Problem dotyczy wtyczek zakupionych samodzielnie, jak również dostarczonych razem z szablonami. Pluginy te sprzedawane były także w bundle’ach:

  • Corporate Bundle
  • eCommerce Sampler Pack
  • WordPress Business Builder Pack
  • Digital Trends Bundle
  • Mobile Bundle

Autor wtyczek wypuścił już łatkę i zaleca się wykonanie aktualizacji. W celu maksymalizacji bezpieczeństwa zalecamy również dokonanie zmiany hasła do konta. O tym jak wybrać dobre hasło pisaliśmy już wcześniej, zachęcamy do zapoznania się z tekstem na ten temat.

Źródło: https://marketblog.envato.com/general/plugin-vulnerability/

Autor:

root

Może ci się spodobać również

Porady - 4 marca 2026 10:56

SEO dla e-commerce w erze AI Overviews: jak optymalizować kategorie i opisy, żeby AI je wykorzystywało?

SEO pod AI Overviews to takie pisanie kategorii i opisów produktów, żeby dało się z nich szybko wyciągnąć konkret: definicję, kryteria wyboru, parametry, porównania i odpowiedzi na pytania.  Dlatego w 2026 Twoim celem jest zostać źródłem: AI ma przytaczać Twoje kategorie i produkty, bo są najbardziej klarowne i użyteczne. To ważne, bo część użytkowników kończy […]

Więcej →

Osoba pisze na laptopie
Aktualności - 25 lutego 2026 15:03

Nowe zasady dotyczące certyfikatów SSL 

Od 15 marca 2026 roku decyzją CA/Browser Forum, czyli organizacji zrzeszającej urzędy certyfikacji oraz producentów przeglądarek, zaczną obowiązywać nowe zasady dotyczące certyfikatów SSL. Zgodnie z nimi maksymalny okres ważności SSL zostanie skrócony do 200 dni. Oznacza to, że jeśli wykupisz usługę na rok, w trakcie tego okresu konieczne będzie ponowne wydanie.   Certyfikaty SSL nie będą wydawane na rok  Dotychczas, w Zenbox, standardowe certyfikaty SSL mogły być wystawiane z okresem ważności do […]

Więcej →

Człowiek pracujący przy komputerze.
Aktualności - 9 stycznia 2026 12:43

Zmiana w Gmailu – koniec pobierania poczty zewnętrznej przez POP3

Wraz ze styczniem 2026 roku, Google rezygnuje ze wsparcia dla protokołu POP3. Jeśli dotychczas korzystałeś z funkcji „Sprawdź pocztę z innych kont” lub integrowałeś zewnętrzne skrzynki w Gmailu przy użyciu POP, ta zmiana dotyczy bezpośrednio również Ciebie. Od tego momentu Gmail przestanie pobierać wiadomości z zewnętrznych skrzynek pocztowych przez POP3. To oznacza konieczność przejścia na alternatywne […]

Więcej →