Bron: Wordfence
Wordfence, een bekend WordPress-beveiligingsbedrijf, heeft een blogbericht gepubliceerd over een authenticatie-bypass kwetsbaarheid in de Tutor LMS Pro WordPress-plugin. Volgens Wordfence heeft het probleem betrekking op WordPress-sites die deze plugin gebruiken.
Het aantal getroffen sites dat in sommige berichten wordt genoemd is ongeveer 30.000, maar dit getal is afkomstig uit de URL van het Wordfence-bericht en niet uit bevestigde bodytekst, dus het moet met voorzichtigheid worden behandeld. De volledige details van de kwetsbaarheid, waaronder welke versies worden getroffen, of er een oplossing beschikbaar is en hoe ernstig het probleem is, waren op het moment van schrijven niet toegankelijk.
Een authenticatie-bypass is een type beveiligingsfout waardoor iemand toegang kan krijgen tot delen van een website of de bijbehorende gegevens zonder correct in te loggen. Voor een site die een online cursusplatform zoals Tutor LMS Pro gebruikt, kan dit mogelijk betekenen dat er ongeautoriseerde toegang is tot studentaccounts, cursusinhoud of betalingsinformatie. Dat gezegd hebbende, de specifieke aard van dit specifieke probleem is niet bevestigd in het beschikbare bronmateriaal.
Als uw site persoonsgegevens verwerkt van studenten of klanten, is het de moeite waard om te bedenken dat een beveiligingslek dat ongeautoriseerde toegang tot die gegevens mogelijk maakt, gevolgen kan hebben onder de AVG. De Autoriteit Persoonsgegevens (AP) is de toezichthoudende autoriteit in Nederland die toezicht houdt op de naleving van de AVG.
Als uw website de Tutor LMS Pro plugin gebruikt, zijn er een aantal verstandige stappen die u direct kunt nemen:
Omdat het volledige Wordfence-artikel op het moment van schrijven niet toegankelijk was, wordt dit artikel bijgewerkt zodra meer details zijn bevestigd.
Als u Tutor LMS Pro op uw WordPress-site gebruikt, is het de moeite waard om als voorzorgsmaatregel op plugin-updates te controleren, zelfs voordat de volledige details van deze kwetsbaarheid zijn bevestigd. Als ondernemer is het up-to-date houden van uw sitesoftware een van de eenvoudigste manieren om uw blootstelling aan beveiligingsrisico's te beperken. Houd de Wordfence-blog in de gaten voor bevestigde informatie over getroffen versies en eventuele beschikbare patches.
Gratis websitescan voor AVG, auteursrecht, toegankelijkheid, beveiliging en meer.
Scan je site gratisA Wordfence blog post reports an arbitrary file deletion vulnerability affecting approximately 200,000 WordPress sites in the Perfmatters WordPress plugin, but the full article content could not be…
Een blogpost van Wordfence, een bekende WordPress-beveiligingsspecialist, verwijst naar een beveiligingslek in de Smart Slider 3-plugin dat naar verluidt ongeveer 800.000 WordPress-sites treft. De vol
Volgens Wordfence is er een kwetsbaarheid gemeld in de WordPress-plugin MW WP Form, waarbij het probleem mogelijk ongeveer 200.000 WordPress-sites treft. De details zijn afkomstig uit een blogbericht