Security Alert: WordPress All in One SEO plugin exploit

פרצת אבטחה חדשה (פורסמה היום 12/07/16) וחמורה מסוג Cross-Site Scripting התגלתה בפלאגין הפופולרי "All in one SEO" (מעל מליון התקנות פעילות). הפרצה מאפשרת את "גניבת" Session משתמש המחובר למערכת ה-Admin של הWordpress. מהות הפריצה הפרצה מנצלת חולשה בפלאגין "All in one SEO" במגנון חסימת הרובוטים שלו. מנגנון זה מאפשר לחסום רובוטים מסויימים (כאלו … המשך לקרוא Security Alert: WordPress All in One SEO plugin exploit