Luka w zabezpieczeniach WooCommerce
W dniu 13.07.2021 została wykryta podatność w wielu wersjach WooCommerce (wersje 3.3 do 5.5) i wtyczkach funkcji WooCommerce Blocks (wersje od 2.5 do 5.5). Luka została natychmiast zgłoszona za pośrednictwem programu bezpieczeństwa HackerOne. Zespoły WooCommerce podjęły pracę nad poprawką, która została automatycznie wdrożona w zagrożonych sklepach.
Jakie niebezpieczeństwo niesie luka w zabezpieczeniach?
Luka ta może spowodować narażenie danych, takich jak identyfikatory klientów i ich hasła. Zespół WooCommerce nie opublikował jeszcze żadnych informacji, jak poważne zagrożenie niosła za sobą ta usterka. Automatyczne aktualizacje oprogramowania są teraz wprowadzone do wszystkich sklepów z wersjami każdej wtyczki.
Jak się chronić przed utratą danych?
Jeśli korzystasz z WooCommerce czy też z WooCommerce Blocks, zalecamy jak najszybciej zaktualizować wtyczkę do wersji 5.5.1. Pozwoli to uniknąć większych problemów, jakie może nieść ze sobą luka w zabezpieczeniach WooCommerce. Aby sprawdzić swoją wersję WooCommerce należy w zapleczu WordPress wybrać Wtyczki, tam widoczna będzie wtyczka wraz z aktualną wersją.
- Bezpośredni styk Smarthost z Cloudflare - 19 września, 2024
- WordPress – konfiguracja wysyłki maili z autoryzacją SMTP - 15 lipca, 2024
- Jak zarejestrować nową domenę w smarthost.pl? - 12 lipca, 2023