<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
<channel>
<title>WordPress Forum / Главная / Релизы / Уязвимости в WordPress</title>
<link>http://wpforum.ru</link>
<description> WordPress Forum</description>
<docs>http://backend.userland.com/rss</docs>
<item>
<title>Уязвимости в WordPress</title>
<author>Yaroslavovich</author><link>http://wpforum.ru/viewtopic.php?pid=976#p976</link>
<guid isPermaLink="false">976@http://wpforum.ru</guid>
<description>&lt;p&gt;У меня сайт на теме Simple Balance Theme&amp;nbsp; вроде установил кучу защищающих плагов,&amp;nbsp; произвел множество настроек безопасности, как можно проверить блог на уязвимость?&lt;/p&gt;</description>
<pubDate>Sun, 08 Jan 2012 02:09:00 +0400</pubDate>
</item>
<item>
<title>Уязвимости в WordPress</title>
<author>maximum</author><link>http://wpforum.ru/viewtopic.php?pid=974#p974</link>
<guid isPermaLink="false">974@http://wpforum.ru</guid>
<description>&lt;p&gt;&lt;strong&gt;Тема:&lt;/strong&gt; WordPress Simple Balance&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Версия:&lt;/strong&gt; 2.x&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.securitylab.ru/vulnerability/409488.php" title="http://www.securitylab.ru/vulnerability/409488.php"&gt;Межсайтовый скриптинг в WordPress Simple Balance Theme&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Описание:&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Уязвимость позволяет удаленному пользователю произвести XSS нападение.&lt;br /&gt;&lt;br /&gt;Уязвимость существует из-за недостаточной обработки входных данных в параметре &amp;quot;s&amp;quot; в сценарии wp-content/themes/simplebalance/search.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Решение:&lt;/strong&gt; Способов устранения уязвимости не существует в настоящее время.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Подробнее:&lt;/strong&gt; &lt;a href="http://paparosse.blogspot.com/2011/10/simple-balance-20-cross-site-scripting.html" title="http://paparosse.blogspot.com/2011/10/simple-balance-20-cross-site-scripting.html"&gt;http://paparosse.blogspot.com/2011/10/s &amp;hellip; pting.html&lt;/a&gt;&lt;/p&gt;</description>
<pubDate>Sat, 07 Jan 2012 21:15:14 +0400</pubDate>
</item>
<item>
<title>Уязвимости в WordPress</title>
<author>Axsimen</author><link>http://wpforum.ru/viewtopic.php?pid=593#p593</link>
<guid isPermaLink="false">593@http://wpforum.ru</guid>
<description>&lt;p&gt;Странно почему разработчики wp неборяться с этими дырами. :(&lt;/p&gt;</description>
<pubDate>Fri, 03 Sep 2010 01:07:39 +0400</pubDate>
</item>
<item>
<title>Уязвимости в WordPress</title>
<author>maximum</author><link>http://wpforum.ru/viewtopic.php?pid=275#p275</link>
<guid isPermaLink="false">275@http://wpforum.ru</guid>
<description>&lt;p&gt;&lt;strong&gt;Плагин:&lt;/strong&gt; Newsletter&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Версия:&lt;/strong&gt; 2.x&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.securitylab.ru/vulnerability/361861.php" title="http://www.securitylab.ru/vulnerability/361861.php"&gt;SQL-инъекция в WordPress Newsletter&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Описание:&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.&lt;br /&gt;&lt;br /&gt;Уязвимость существует из-за недостаточной обработки входных данных в параметре &amp;quot;newsletter&amp;quot; в сценарии stnl_iframe.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.&lt;br /&gt;&lt;br /&gt;Пример:&lt;br /&gt;&lt;br /&gt;http://[host]/wp-content/plugins/st_newsletter/stnl_iframe.php?newsletter=-9999+UNION+SELECT+concat(user_login,0x3a,user_p&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Решение:&lt;/strong&gt; Способов устранения уязвимости не существует в настоящее время.&lt;/p&gt;</description>
<pubDate>Sat, 01 Nov 2008 19:11:23 +0300</pubDate>
</item>
<item>
<title>Уязвимости в WordPress</title>
<author>maximum</author><link>http://wpforum.ru/viewtopic.php?pid=274#p274</link>
<guid isPermaLink="false">274@http://wpforum.ru</guid>
<description>&lt;p&gt;&lt;strong&gt;Плагин:&lt;/strong&gt; WP Comment Remix&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Версия:&lt;/strong&gt; до 1.4.4&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.securitylab.ru/vulnerability/361301.php" title="http://www.securitylab.ru/vulnerability/361301.php"&gt;Множественные уязвимости в WordPress WP Comment Remix&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Описание:&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение и выполнить произвольные SQL команды в базе данных приложения.&lt;br /&gt;&lt;br /&gt;1. Уязвимость существует из-за недостаточной обработки входных данных в сценарии wpcommentremix.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. Для успешной эксплуатации уязвимости злоумышленник должен иметь привилегии администратора приложения.&lt;br /&gt;&lt;br /&gt;2. Уязвимость существует из-за недостаточной проверки подлинности HTTP запросов перед выполнением некоторых действий. Удаленный пользователь может произвести CSRF нападение.&lt;br /&gt;&lt;br /&gt;3. Уязвимость существует из-за недостаточной обработки входных данных в параметре &amp;quot;p&amp;quot; в сценарии ajax_comments.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Решение:&lt;/strong&gt; Установите последнюю версию 1.4.4 с сайта производителя.&lt;/p&gt;</description>
<pubDate>Sat, 01 Nov 2008 18:24:59 +0300</pubDate>
</item>
<item>
<title>Уязвимости в WordPress</title>
<author>maximum</author><link>http://wpforum.ru/viewtopic.php?pid=273#p273</link>
<guid isPermaLink="false">273@http://wpforum.ru</guid>
<description>&lt;p&gt;&lt;strong&gt;Продукт:&lt;/strong&gt; WordPress MU&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Версия:&lt;/strong&gt; до 2.6&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.securitylab.ru/vulnerability/360414.php" title="http://www.securitylab.ru/vulnerability/360414.php"&gt;Межсайтовый скриптинг в WordPress MU&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Описание:&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Уязвимость позволяет удаленному пользователю произвести XSS нападение.&lt;br /&gt;&lt;br /&gt;Уязвимость существует из-за недостаточной обработки входных данных в параметрах &amp;quot;s&amp;quot; и &amp;quot;ip_address&amp;quot; в сценарии wp-admin/wp-blogs.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. &lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Решение:&lt;/strong&gt; Установите последнюю версию 2.6 с сайта производителя.&lt;/p&gt;</description>
<pubDate>Sat, 01 Nov 2008 17:42:54 +0300</pubDate>
</item>
<item>
<title>Уязвимости в WordPress</title>
<author>maximum</author><link>http://wpforum.ru/viewtopic.php?pid=263#p263</link>
<guid isPermaLink="false">263@http://wpforum.ru</guid>
<description>&lt;p&gt;&lt;strong&gt;Продукт:&lt;/strong&gt; WordPress&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Версия:&lt;/strong&gt; 2.6.2&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.securitylab.ru/vulnerability/359379.php" title="http://www.securitylab.ru/vulnerability/359379.php"&gt;Генерация небезопасных паролей в WordPress&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Описание:&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Уязвимость позволяет удаленному пользователю произвести брут-форс атаку.&lt;br /&gt;&lt;br /&gt;Уязвимость существует из-за того, что приложение использует нестойкий генератор псевдо случайных чисел для генерации паролей. Удаленный пользователь может совместно с другими атаками восстановить автоматически сгенерированный пароль администратора приложения.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Решение:&lt;/strong&gt; Установите последнюю версию 2.6.2 с сайта производителя.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Подробнее:&lt;/strong&gt; &lt;a href="http://wordpress.org/development/2008/09/wordpress-262/" title="http://wordpress.org/development/2008/09/wordpress-262/"&gt;http://wordpress.org/development/2008/09/wordpress-262/&lt;/a&gt;&lt;/p&gt;</description>
<pubDate>Tue, 30 Sep 2008 11:19:44 +0400</pubDate>
</item>
<item>
<title>Уязвимости в WordPress</title>
<author>maximum</author><link>http://wpforum.ru/viewtopic.php?pid=103#p103</link>
<guid isPermaLink="false">103@http://wpforum.ru</guid>
<description>&lt;p&gt;Постоянно обновляющийся список уязвимостей WordPress:&lt;br /&gt;1. &lt;a href="http://www.securitylab.ru/vulnerability/page1_1.php" title="http://www.securitylab.ru/vulnerability/page1_1.php"&gt;SecurityLab&lt;/a&gt;&lt;br /&gt;2. &lt;a href="http://forum.antichat.ru/showthread.php?t=50572" title="http://forum.antichat.ru/showthread.php?t=50572"&gt;Antichat&lt;/a&gt;&lt;/p&gt;</description>
<pubDate>Thu, 10 Jan 2008 08:17:13 +0300</pubDate>
</item>
</channel></rss>
