WordPress-sites moeten Fancybox-plug-in verwijderen
Sucuri houdt de informatie rond het lek beperkt. Er is op dit moment namelijk geen patch. Maar duidelijk is wel dat het lek het mogelijk maakt code binnen te smokkelen op een website.

Shutterstock
Shutterstock
Hoeveel websites Fancybox gebruiken, is onduidelijk. Het aantal eindgebruikers dat de plugin heeft gedownload om de functionaliteit op websites te kunnen aanspreken, ligt boven het half miljoen. Echt zeldzaam zal Fancybox dus niet zijn.
Sucuri adviseert uitbaters van een website die Fancybox gebruikt, om de plugin te verwijderen. Als dat om inhoudelijke redenen echt niet kan, moet men controleren of de firewall voldoende bescherming biedt. Naar verluidt is er inmiddels een update van de plugin beschikbaar die het probleem verhelpt. Op het WordPress Forum claimt Jose Pardilla dat met versie 3.0.3 van de plugin het probleem verholpen is. Inmiddels is er ook een versie 3.0.4 beschikbaar.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee