Kerentanan Inti WordPress
Kerentanan Plugin WordPress 1. Verifikasi VDZ
Plugin: Verifikasi VDZ Kerentanan : XSS Tersimpan yang Diautentikasi Ditambal dalam Versi : 1.4 Skor Keparahan : Sedang2. PANGGILAN VDZ
Plugin: Panggilan Balik VDZ Kerentanan : XSS Tersimpan yang Diautentikasi Ditambal dalam Versi : 1.1.4.6 Skor Keparahan : Sedang3. Penyematan PDF Ajaib
Plugin: Wonder PDF Embed Kerentanan : Kontributor + XSS Tersimpan Ditambal dalam Versi : 1.7 Skor Keparahan : Sedang4. Penyematan Video Ajaib
Plugin: Penyematan Video Ajaib Kerentanan : Kontributor + XSS Tersimpan Ditambal dalam Versi : 1.8 Skor Keparahan : Sedang5. Pembuat Profil
Plugin: Pembuat Profil Kerentanan : Akses Admin melalui Bug Reset Kata Sandi Ditambal dalam Versi : 3.4.9 Skor Keparahan : Kritis6. Sistem Manajemen Sewa Mobil VikRentCar
Plugin: Sistem Manajemen Sewa Mobil VikRentCar Kerentanan : Skrip Lintas Situs Tersimpan (XSS) Terotentikasi Ditambal dalam Versi : 1.1.10 Skor Keparahan : Sedang7. Penyematan YouTube
Plugin: Penyematan YouTube Kerentanan : Kontributor + XSS Tersimpan Ditambal dalam Versi : 5.2.2 Skor Keparahan : Sedang8. Audit Situs Saya
Plugin: Audit Situs Saya Kerentanan : Skrip Lintas Situs Tersimpan (XSS) Terotentikasi Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : Sedang9. Pita Sosial
Plugin: Pita Sosial Kerentanan : CSRF ke XSS Tersimpan Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : Tinggi10. Ayat Alkitab Telugu Setiap Hari
Plugin: Ayat Alkitab Telugu Setiap Hari Kerentanan : CSRF ke XSS Tersimpan Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : Tinggi11. Ayat-O-Matic
Plugin: Ayat-O-Matic Kerentanan : CSRF ke XSS Tersimpan Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : Tinggi12. Pengalihan Login Kustom
Plugin: Pengalihan Login Kustom Kerentanan : CSRF ke XSS Tersimpan Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : Tinggi13. Pesan Ringan
Plugin: Pesan Ringan Kerentanan : CSRF ke XSS Tersimpan Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : Tinggi14. Shantz WordPress QOTD
Plugin: Shantz WordPress QOTD Kerentanan : Pembaruan Pengaturan Sewenang-wenang melalui CSRF Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : Sedang15. Manajer Situs PhoneTrack Meu
Plugin: Manajer Situs PhoneTrack Meu Kerentanan : XSS Tersimpan yang Diautentikasi Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : Sedang16. RestroPress
Plugin: RestroPress Kerentanan : Panggilan AJAX Tidak Sah Ditambal dalam Versi : 2.8.3.1 Skor Keparahan : TinggiPlugin: RestroPress Kerentanan : Manipulasi Keranjang melalui CSRF Ditambal dalam Versi : 2.8.3 Skor Keparahan : Sedang
17. Galeri Foto
Plugin: Galeri Foto Kerentanan : XSS yang Disimpan melalui SVG yang Diunggah dalam Zip Ditambal dalam Versi : 1.5.79 Skor Keparahan : SedangPlugin: Galeri Foto Kerentanan : Skrip Lintas Situs yang Disimpan melalui SVG yang Diunggah Ditambal dalam Versi : 1.5.75 Skor Keparahan : Sedang
Plugin: Galeri Foto Kerentanan : Lintasan Jalur Unggah File Ditambal dalam Versi : 1.5.75 Skor Keparahan : Rendah
18. Buku Mimesis
Plugin: Buku Mimesis Kerentanan : Skrip Lintas Situs Tersimpan (XSS) Terotentikasi Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : Sedang19. Elemen Addon Elemen
Plugin: Elemen Elemen Addon Kerentanan : CSRF Bypass Ditambal dalam Versi : 1.11.8 Skor Keparahan : Rendah20. Pro yang Dimasak Plugin: Dimasak Pro Kerentanan : Skrip Lintas Situs Tercermin yang Tidak Diautentikasi (XSS) Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : Sedang
21. Formulir NEX
Plugin: Formulir NEX Kerentanan : Bypass Otentikasi untuk Laporan Excel Ditambal dalam Versi : 7.8.8 Skor Keparahan : SedangPlugin: Formulir NEX Kerentanan : Bypass Otentikasi untuk Laporan PDF Ditambal dalam Versi : 7.8.8 Skor Keparahan : Sedang
22. KN Perbaiki Judul Anda
Plugin: KN Perbaiki Judul Anda Kerentanan : XSS Tersimpan yang Diautentikasi Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : Rendah23. Hadiah
Plugin: Hadiah Kerentanan : Injeksi SQL Terotentikasi Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : Tinggi24. Peran Ganda HM
Plugin: HM Beberapa Peran Kerentanan : Perubahan Peran Sewenang-wenang Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : Kritis25. 10Pembuat Peta Web untuk Google Maps
Plugin: 10Pembuat Peta Web untuk Google Maps Kerentanan : XSS Tersimpan yang Diautentikasi Ditambal dalam Versi : 1.0.70 Skor Keparahan : Sedang26. Pemeliharaan
Plugin: Pemeliharaan Kerentanan : XSS Tersimpan yang Diautentikasi Ditambal dalam Versi : 4.03 Skor Keparahan : Sedang27. Galeri Kotak
Plugin: Galeri Grid Kerentanan : Galeri Foto Gambar Grid Ditambal dalam Versi : 1.2.5 Skor Keparahan : Rendah28. Pencarian Bidang Kustom WP
Plugin: Pencarian Bidang Kustom WP Kerentanan : Skrip Lintas Situs Tercermin yang Tidak Diautentikasi (XSS) Ditambal dalam Versi : 1.0 Skor Keparahan : Sedang29. Penerjemah Bahasa Google
Plugin: Penerjemah Bahasa Google Kerentanan : Authenticated (penulis+) Cross-Site Scripting (XSS) Ditambal dalam Versi : 6.0.10 Skor Keparahan : SedangPlugin: Penerjemah Bahasa Google Kerentanan : Skrip Lintas Situs Terautentikasi (XSS) Ditambal dalam Versi : 6.0.10 Skor Keparahan : Sedang
30. SendGrid
Plugin: SendGrid Kerentanan : Bypass Otorisasi yang Diautentikasi Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : Sedang31. Plugin Berita
Plugin: Plugin Berita Kerentanan : CSRF ke Skrip Lintas Situs Tersimpan Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : Tinggi32. Amal – Plugin Donasi
Plugin: Amal – Plugin Donasi Kerentanan : Skrip Lintas Situs Tersimpan (XSS) Terotentikasi Ditambal dalam Versi : 1.6.51 Skor Keparahan : RendahPlugin: Amal – Plugin Donasi Kerentanan : Pembuatan Skrip Lintas Situs yang Tidak Diautentikasi Ditambal dalam Versi : 1.6.51 Skor Keparahan : Rendah
33. Pengangkat LMS
Plugin: LifterLMS Kerentanan : Mengakses Nilai/Jawaban Siswa Lainnya melalui IDOR Ditambal dalam Versi : 4.21.2 Skor Keparahan : Sedang34. Pengalih Mata Uang WooCommerce
Plugin: Pengalih Mata Uang WooCommerce Kerentanan : Penyertaan File Lokal yang Diautentikasi (Hak Istimewa Rendah) Ditambal dalam Versi : 1.3.7 Skor Keparahan : Kritis35. Pos Sederhana
Plugin: Pos Sederhana Kerentanan : Skrip Lintas Situs Tersimpan (XSS) Terotentikasi Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : Rendah36. WPGraphQL
Plugin: WPGraphQL Kerentanan : Denial of Service Ditambal dalam Versi : 1.3.6 Skor Keparahan : Tinggi37. GTerjemahkan
Plugin: GTranslate Kerentanan : Skrip Lintas Situs Tercermin (XSS) Ditambal dalam Versi : 2.8.65 Skor Keparahan : Sedang38. Diary & Kalender Ketersediaan
Plugin: Diary & Kalender Ketersediaan Kerentanan : Injeksi SQL Terautentikasi (pelanggan+) Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : Tinggi39. Pelanggan Email
Plugin: Pelanggan Email Kerentanan : Skrip Lintas Situs Tersimpan (XSS) yang Tidak Diautentikasi Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : Tinggi40. M-vSlider
Plugin: M-vSlider Kerentanan : Injeksi SQL Terautentikasi (admin+) Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : Tinggi41. Status Proyek
Plugin: Status Proyek Kerentanan : Injeksi SQL Terautentikasi (admin+) Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : Tinggi42. AceIDE
Plugin: AceIDE Kerentanan : Akses File Sewenang-wenang yang Diautentikasi (admin+) Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : Sedang43. Pengelola Tautan Rusak
Plugin: Pengelola Tautan Rusak Kerentanan : Injeksi SQL Terautentikasi (admin+) Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : Sedang44. Edit Komentar
Plugin: Edit Komentar Kerentanan : Injeksi SQL Tidak Diautentikasi Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : TinggiPlugin: Edit Komentar Kerentanan : Skrip Lintas Situs Tercermin Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : Sedang
45. Kalender Acara Sederhana
Plugin: Kalender Acara Sederhana Kerentanan : Injeksi SQL Terautentikasi (admin+) Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : Sedang46. Kalender Garis Waktu
Plugin: Kalender Garis Waktu Kerentanan : Injeksi SQL Terautentikasi (admin+) Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : Tinggi47. Paytm – Plugin Donasi
Plugin: Paytm – Plugin Donasi Kerentanan : 1.3.2 – Injeksi SQL Terautentikasi (admin+) Ditambal dalam Versi : tidak ada perbaikan yang diketahui Skor Keparahan : SedangKerentanan Tema WordPress 1. Koran
Tema: Koran Kerentanan : Skrip Lintas Situs Tercermin Ditambal dalam Versi : 11 Skor Keparahan : Tinggi
Catatan tentang Pengungkapan yang Bertanggung Jawab Anda mungkin bertanya-tanya mengapa kerentanan akan diungkapkan jika itu memberi peretas eksploitasi untuk menyerang. Yah, sangat umum bagi peneliti keamanan untuk menemukan dan secara pribadi melaporkan kerentanan kepada pengembang perangkat lunak. Dengan pengungkapan yang bertanggung jawab , laporan awal peneliti dibuat secara pribadi kepada pengembang perusahaan yang memiliki perangkat lunak, tetapi dengan kesepakatan bahwa rincian lengkapnya akan dipublikasikan setelah patch tersedia. Untuk kerentanan keamanan yang signifikan, mungkin ada sedikit keterlambatan dalam mengungkapkan kerentanan untuk memberi lebih banyak waktu bagi orang untuk menambal. Peneliti keamanan dapat memberikan tenggat waktu bagi pengembang perangkat lunak untuk menanggapi laporan atau memberikan tambalan. Jika tenggat waktu ini tidak terpenuhi, maka peneliti dapat mengungkapkan kerentanan secara terbuka untuk memberi tekanan pada pengembang untuk mengeluarkan tambalan. Mengungkapkan kerentanan secara publik dan tampaknya memperkenalkan kerentanan Zero-Day – jenis kerentanan yang tidak memiliki patch dan sedang dieksploitasi di alam liar – mungkin tampak kontraproduktif. Tapi, itu adalah satu-satunya pengaruh yang dimiliki peneliti untuk menekan pengembang untuk menambal kerentanan. Jika seorang peretas menemukan kerentanan, mereka dapat diam-diam menggunakan Eksploitasi dan menyebabkan kerusakan pada pengguna akhir (ini adalah Anda), sementara pengembang perangkat lunak tetap puas dengan membiarkan kerentanan tidak ditambal. Project Zero Google memiliki pedoman serupa dalam hal mengungkapkan kerentanan. Mereka mempublikasikan rincian lengkap kerentanan setelah 90 hari apakah kerentanan telah ditambal atau tidak. Cara Melindungi Situs WordPress Anda Dari Plugin dan Tema yang Rentan Seperti yang Anda lihat dari laporan ini, banyak plugin WordPress baru dan kerentanan tema diungkapkan setiap minggu. Kami tahu mungkin sulit untuk tetap mengetahui setiap pengungkapan kerentanan yang dilaporkan, jadi plugin iThemes Security Pro memudahkan untuk memastikan situs Anda tidak menjalankan tema, plugin, atau versi inti WordPress dengan kerentanan yang diketahui. 1. Nyalakan Pemindai Situs Pro Keamanan iThemes Pemindai Situs plugin iThemes Security Pro memindai alasan #1 mengapa situs WordPress diretas: plugin dan tema usang dengan kerentanan yang diketahui. Pemindai Situs memeriksa kerentanan yang diketahui di situs Anda dan secara otomatis menerapkan tambalan jika tersedia. Untuk mengaktifkan Pemindaian Situs pada pemasangan baru, navigasikan ke tab Pemeriksaan Situs pada menu Fitur di dalam plugin dan klik sakelar untuk mengaktifkan Pemindaian Situs .
Untuk memicu Pemindaian Situs manual, klik tombol Pindai Sekarang pada kartu Dasbor Keamanan Pemindaian Situs.
Jika Pemindaian Situs mendeteksi kerentanan, klik tautan kerentanan untuk melihat halaman detail.
Pada halaman kerentanan Pemindaian Situs, Anda akan melihat apakah ada perbaikan yang tersedia untuk kerentanan. Jika ada tambalan yang tersedia, Anda dapat mengklik tombol Perbarui Plugin untuk menerapkan perbaikan di situs web Anda. 2. Aktifkan Manajemen Versi Fitur Manajemen Versi di iThemes Security Pro terintegrasi dengan Pemindaian Situs untuk melindungi situs Anda saat perangkat lunak usang tidak diperbarui dengan cukup cepat. Bahkan tindakan keamanan terkuat pun akan gagal jika Anda menjalankan perangkat lunak yang rentan di situs web Anda. Pengaturan ini membantu melindungi situs Anda dengan opsi untuk memperbarui ke versi baru secara otomatis jika ada kerentanan yang diketahui dan tambalan tersedia. Dari halaman Pengaturan di iThemes Security Pro, navigasikan ke layar Fitur. Klik tab Periksa Situs. Dari sini, gunakan sakelar untuk mengaktifkan Manajemen Versi. Dengan menggunakan roda gigi pengaturan, Anda dapat mengonfigurasi lebih banyak pengaturan, termasuk bagaimana Anda ingin iThemes Security Pro menangani pembaruan WordPress, plugin, tema, dan perlindungan tambahan. Pastikan untuk memilih Pembaruan Otomatis jika itu Memperbaiki kotak Kerentanan sehingga iThemes Security Pro akan secara otomatis memperbarui plugin atau tema jika memperbaiki kerentanan yang ditemukan oleh Pemindai Situs.
3. Dapatkan Peringatan Email Saat iThemes Security Pro Menemukan Kerentanan yang Diketahui Di Situs Anda Setelah Anda mengaktifkan Penjadwalan Pemindaian Situs, buka pengaturan Pusat Pemberitahuan dari plugin. Pada layar ini, gulir ke bagian Hasil Pemindaian Situs .
Klik kotak untuk mengaktifkan email notifikasi dan kemudian klik tombol Simpan Pengaturan . Sekarang, selama pemindaian situs terjadwal, Anda akan mendapatkan email jika iThemes Security Pro menemukan kerentanan yang diketahui. Email akan terlihat seperti ini.
Dapatkan iThemes Security Pro dan Istirahatlah Sedikit Lebih Mudah Malam Ini iThemes Security Pro, plugin keamanan WordPress kami, menawarkan 50+ cara untuk mengamankan dan melindungi situs web Anda dari kerentanan keamanan WordPress yang umum. Dengan WordPress, otentikasi dua faktor, perlindungan brute force, penegakan kata sandi yang kuat, dan banyak lagi, Anda dapat menambahkan lapisan keamanan ekstra ke situs web Anda. Dapatkan iThemes Security Pro