Luka w popularnej wtyczce – Messenger Customer Chat

4 lipca 2019 · Zespół NaprawaStron · 5 min czytania
Luka w popularnej wtyczce – Messenger Customer Chat

Odkryto kilka nowych luk we wtyczkach WordPress. Upewnij się, że postępujesz zgodnie z poniższymi zaleceniami.

Facebook Messenger Customer Chat wtyczka – popularne narzędzie do komunikacji z klientami – zawiera podatność XSS w parametrach konfiguracyjnych.

Podatność

Configuration parametry nie były prawidłowo sanizowane, co pozwala atakującemu na injection kodu JavaScript.

Objawy zainfekowania

  • Dziwne komunikaty w chat'cie z klientami
  • Przekierowania na złośliwe strony
  • Powolna wydajność chat'u

Rozwiązanie

Wyłącz wtyczkę lub aktualizuj do wersji 2.0 lub nowszej:

  1. Idź do Wtyczki > Zainstalowane wtyczki
  2. Znajdź "Messenger Customer Chat" i kliknij "Dezaktywuj"
  3. Albo zaaktualizuj do wersji 2.0+
  4. Przetestuj czy chat nadal działa

Sprawdzę czy masz tę wtyczkę i czy jest zainfekowana

Napraw stronę