Pericolo per WP-Stats Plugin

4

Vulnerabilità  per WP-Stats Plugin: è stata riscontrata una seria vulnerabilità  tramite SQL injection nel plugin WP-Stats versione 2.x nella quale i parametri relativi all’autore non vengono “ripuliti” prima dall’utilizzo. Nel momento in cui scriviamo non è ancora chiaro a quale WP-Stats faccia riferimento Secunia. Tuttavia se utilizzate una qualsiasi versione 2.x di questo plugin, si consiglia di disabilitarlo in attesa del rilascio di una patch.

[Via Weblog Tools Collection]

Commenti dei Lettori


1
Il 17 gennaio 2006, Andrea Paiola scrive:

Si consiglia o si sconsiglia?

2
Il 17 gennaio 2006, SteveAgl scrive:

si consiglia :)

3
Il 18 gennaio 2006, Andrea Paiola scrive:

Ah ecco… :D

Trackback/Pingback

Scrivi un tuo commento