SeguridadWordPress.es

Recopilación de vulnerabilidades WordPress.

WP2Speed Faster – Optimize PageSpeed Insights Score 90-100 <= 1.0.1 – Uso de Credenciales Codificadas

El plugin WP2Speed Faster – Optimize PageSpeed Insights Score 90-100 para WordPress es vulnerable a accesos no autorizados en todas las versiones hasta, e incluyendo, la 1.0.1. Esto se debe al uso de credenciales codificadas para autenticar todas las solicitudes de API entrantes.

Esto hace posible que atacantes no autenticados sobrescriban CSS, actualicen la configuración de prueba, eliminen la caché y encuentren adjuntos.
Para subsanar este problema, se recomienda a los usuarios actualizar a la última versión del plugin tan pronto como sea posible y evitar el uso de credenciales codificadas en sus aplicaciones y plugins para evitar posibles vulnerabilidades de seguridad.

Related Article