Krytyczna podatność w Contact Form 7 w WordPress przy uploadzie plików!

Obrazek dla Krytyczna podatność w Contact Form 7 w WordPress przy uploadzie plików!

Posiadasz WordPress?

Używasz Contact Form 7 poniżej wersji 5.3.2?

Dodatkowo Twój formularz pozwala załączać pliki do wiadomości?

Istnieje podatność, która pozwala na upload na serwer szkodliwych plików!

Contact Form 7 to popularna wtyczka do tworzenia formularzy kontaktowych w WordPress, za pomocą których odwiedzający naszą stronę mogą wysłać do nas wiadomość. Wtyczka należy do bardzo popularnych – ponad 5 milionów instalacji!

Czym prędzej zaktualizuj CF7!

W podatnych wersjach wtyczka nie usuwa znaków specjalnych z przesłanej nazwy pliku, w tym znaku kontrolnego i separatorów. Mogłoby to potencjalnie pozwolić atakującemu na przesłanie nazwy pliku zawierającej podwójne rozszerzenia, oddzielone niedrukowalnym lub specjalnym znakiem, na przykład plik o nazwie „test.php .jpg” – na serwerze zachowa się plik test.php, który można wykonać.

Zalecamy do jak najszybszej aktualizacji wtyczki.

Oficjalna informacja

Ochrona przed lukami we wtyczkach WordPress?

 

Ochrona przed malware, atakami i podatnościami w WordPress!

Dla klientów Hostingu pod WordPress, Hostingu Elastycznego SSD oraz Hostingu WWW udostępniamy ochronę wspomaganą przez algorytmy sztucznej inteligencji (AI), które ustrzeże Twój serwer przed najnowszymi atakami, również atakami 0-Day zanim wyjdą hot-fixy!

Oprogramowanie analizuje to, co skrypty robią, a nie to, co faktycznie znajduje się w kodzie.

Sprawdź nasz Hosting pod WordPress!

O zabezpieczeniach… | Hosting pod WordPress

Przegląd prywatności
hitme logo

Ta strona korzysta z ciasteczek, aby zapewnić Ci najlepszą możliwą obsługę. Informacje o ciasteczkach są przechowywane w przeglądarce i wykonują funkcje takie jak rozpoznawanie Cię po powrocie na naszą stronę internetową i pomaganie naszemu zespołowi w zrozumieniu, które sekcje witryny są dla Ciebie najbardziej interesujące i przydatne.

Ściśle niezbędne ciasteczka

Niezbędne ciasteczka powinny być zawsze włączone, abyśmy mogli zapisać twoje preferencje dotyczące ustawień ciasteczek.

Facebook Pixel

Używamy narzędzia Facebook Pixel, aby śledzić działania użytkowników na naszej stronie internetowej. Facebook Pixel umożliwia nam analizowanie skuteczności reklam oraz tworzenie spersonalizowanych treści marketingowych. Dzięki temu możemy lepiej dostosować naszą ofertę do Twoich potrzeb. Zbierane dane mogą obejmować m.in. informacje o odwiedzonych stronach, kliknięciach oraz konwersjach.

Bezpieczna analityka

W celu lepszej analizy ruchu na naszej stronie internetowej korzystamy z narzędzia Matomo Analytics. Matomo jest hostowane w naszej infrastrukturze, a zbierane dane nie są udostępniane żadnym podmiotom zewnętrznym. Informacje o Twojej aktywności na stronie służą jedynie do analizy statystycznej oraz poprawy jakości naszych usług, zgodnie z przepisami RODO/GDPR.

Dane są w pełni anonimowe i nie są przekazywane poza naszą firmę.