1753677046
2025-07-28 04:23:00
Bisnis.com, Jakarta – более 200 000 веб -сайтов WordPress используют уязвимые версии плагина Post Simple Mail Transfer Protocol (SMTP), который позволяет хакеры Управление учетной записью администратора.
Исследователь безопасности сообщил об уязвимости для компании WordPress Security Company, PatchStack. Уязвимость в настоящее время определяется как CVE-2015-24000 и получает умеренную серьезность 8,8.
Проблемы безопасности влияют на все версии Post SMTP до 3.2.0, что вызвано поврежденным механизмом контроля доступа в конечной точке API плагина. Таким образом, плагин только проверяет, ввел ли пользователь без проверки на уровне разрешений.
Это означает, что пользователи с низкими привилегиями, такими как клиенты, могут получить доступ к журналу электронной почты, содержащий полный контент электронной почты.
Однако за уязвимым сайтом клиенты все еще могут запустить перестройку пароля для учетной записи администратора, перехватывают электронная почта Re -Settings через журнал и получите контроль над учетной записью.
Разработчик плагинов, Saad Iqbal, был уведомлен об этих слабостях и реагировал с улучшениями, которые будут рассмотрены.
Улучшение будет включено в SMTP Post версии 3.3.0, которая была выпущена с 11 июня.
Статистика загрузки на wordpress.org показывает, что 48,5% базы пользователя плагина обновили до версии 3.3. Это означает, что более 200 000 веб-сайтов уязвимы для CVE-2025-24000.
В общей сложности 24,2%или эквивалент 96 800 сайтов по -прежнему запускают версию SMTP Post от Branch 2.x, которая уязвима для дополнительных недостатков безопасности, поэтому она уязвима для атак.
Post SMTP продается как замена функции ‘wp_mail ()’ и является популярным плагином доставки электронной почты для WordPress, который был установлен более 400 000 раз.
Это прорыв в следующем поколении, который может помочь пользователям настроить любой Mailer SMTP, включая Microsoft 365.
Этот плагин также доступен в версии SMTP Pro, которая может открыть более сложные функции, такие как подробные журналы электронной почты, статистика и отчет о доставке по электронной почте, а также некоторые варианты предупреждения о отказе от электронной почты. (Мухамад Рафи Фирманья Харун)
#сайтов #WordPress #проникают #атаки #из #за #дефектов #плагина
По теме

