조회 수 39 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

WordPress Reset PRO 플러그인 보안 업데이트 권고



□ 개요
 o WordPress의 Reset PRO 플러그인* 취약점을 해결한 보안 업데이트 발표
 o 영향받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고
  * Reset PRO 플러그인 : 비개발자가 쉽게 워드프레스를 설정할 수 있도록 배치, 테스트, 복구 등의 기능을 지원하는 플러그인
 
□ 설명
 o Reset PRO 플러그인에서 접근통제가 미흡하여 발생하는 보안 기능 우회 취약점(CVE-2021-36909) [1]
 
□ 영향을 받는 제품
 o WordPress Reset PRO 플러그인: 5.98 및 이전 버전
 
□ 해결 방안
 o 5.99 이상 버전으로 업데이트
 
 
[참고사이트]
[1] https://patchstack.com/data/vulnerability/wp-reset/wordpress-wp-reset-pro-premium-plugin-5-98-authenticated-data-reset-vulnerability

malware.png

 

 



 


  1. WordPress Ninja Forms 플러그인 보안 업데이트 권고

    WordPress Ninja Forms 플러그인 보안 업데이트 권고 □ 개요 o Saturday Drive는 자사의 플러그인에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 낮은 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Ninja Forms 플...
    Date2022.06.24 Byezclean Reply0 Views36 file
    Read More
  2. Wordpress 보안 업데이트 권고

    Wordpress 보안 업데이트 권고 □ 개요 o WordPress는 자사 제품의 취약점을 해결한 보안 업데이트 발표 [1] o 영향 받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 □ 설명 o WordPress에서 발생하는 Stored XSS 취약점 등 3건 □ 영향을 받는 제품 ...
    Date2022.03.23 Byezclean Reply0 Views37 file
    Read More
  3. WordPress Reset PRO 플러그인 보안 업데이트 권고

    WordPress Reset PRO 플러그인 보안 업데이트 권고 □ 개요 o WordPress의 Reset PRO 플러그인* 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 * Reset PRO 플러그인 : 비개발자가 쉽게 워드프레스를 설...
    Date2021.11.22 Byezclean Reply0 Views39 file
    Read More
  4. Wordpress 보안 업데이트 권고

    Wordpress 보안 업데이트 권고 □ 개요 o WordPress는 자사 제품의 취약점을 해결한 보안 업데이트 발표 [1] o 영향 받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 □ 설명 o WordPress의 REST API에서 발생하는 정보노출 취약점 등 3건 □ 영향을 ...
    Date2021.09.15 Byezclean Reply0 Views54 file
    Read More
  5. WordPress, 해킹당한 사이트의 90%

    WordPress, 해킹당한 사이트의 90% GoDaddy 소유 보안업체는 18,302 건의 감염된 웹사이트와 4.4m 이상의 정리된 파일을 분석하여 최신 해킹된 웹 사이트 경향 보고서를 작성했습니다. 2018년에 WordPress가 해킹된 웹사이트의 90%를 차지했습니다. 이전 83%에...
    Date2019.03.06 Byezclean Reply0 Views193 file
    Read More
Board Pagination Prev 1 Next
/ 1
XE Login