Lỗ hổng bảo mật trên Plugin Live Chat with Facebook Messenger

TricksMMO

Administrator
Staff member
||!!ISSET ($ public_key) ||!!ISSET ($ id) ||!!ISSET ($ zbemail)) {
wp_send_json_error ('thiếu tham số');
}
# Cách bảo mật WordPress bằng plugin được bao phủ bởi các lỗ bảo mật
WordPress là một hệ thống quản lý nội dung phổ biến (CMS) cung cấp năng lượng cho hơn 40% web.Tuy nhiên, sự phổ biến của nó cũng làm cho nó trở thành mục tiêu cho tin tặc.

Một trong những cách phổ biến nhất để tin tặc khai thác WordPress là thông qua các plugin.Plugin là phần mềm của bên thứ ba có thể được thêm vào WordPress để mở rộng chức năng của nó.Tuy nhiên, nếu một plugin không được phát triển đúng cách, nó có thể giới thiệu các lỗ hổng bảo mật.

Gần đây, một lỗ hổng bảo mật đã được phát hiện trong Trò chuyện trực tiếp với Plugin Facebook Messenger cho WordPress.Plugin này cho phép người dùng thêm một tiện ích trò chuyện trực tiếp vào trang web của họ cho phép khách truy cập trò chuyện trực tiếp với họ thông qua Facebook Messenger.

Lỗ hổng trong cuộc trò chuyện trực tiếp với plugin Facebook Messenger cho phép tin tặc thực thi mã tùy ý trên trang web của nạn nhân.Điều này có thể được sử dụng để đánh cắp thông tin nhạy cảm, cài đặt phần mềm độc hại hoặc chuyển hướng khách truy cập đến các trang web độc hại.

Lỗ hổng được vá trong phiên bản 1.4.9 của plugin.Nếu bạn đang sử dụng phiên bản cũ hơn, bạn nên cập nhật plugin của mình càng sớm càng tốt.

Ngoài việc cập nhật các plugin của bạn, có một số điều khác bạn có thể làm để bảo mật trang web WordPress của bạn.Bao gồm các:

* Sử dụng mật khẩu mạnh cho tài khoản quản trị viên WordPress của bạn
* Bật xác thực hai yếu tố cho tài khoản quản trị viên WordPress của bạn
* Cài đặt plugin bảo mật cho WordPress
* Giữ cho phần mềm WordPress của bạn được cập nhật
* Quét trang web của bạn về các lỗ hổng thường xuyên

Bằng cách làm theo các mẹo này, bạn có thể giúp bảo vệ trang web WordPress của mình khỏi tin tặc.

# Plugin trò chuyện trực tiếp với Facebook Messenger trên WordPress
Lỗ hổng an ninh nghiêm trọng.

Trò chuyện trực tiếp với plugin Facebook Messenger cho WordPress có lỗ hổng bảo mật nghiêm trọng có thể cho phép tin tặc thực thi mã tùy ý trên trang web của nạn nhân.

Lỗ hổng là do thiếu bảo vệ CSRF trong chức năng UPDED_ZB_FBC_CODE.Chức năng này cho phép bất kỳ người dùng nào, bất kể trạng thái đăng nhập của họ, để sửa đổi cài đặt của plugin.

Kẻ tấn công có thể khai thác lỗ hổng này để đưa mã độc vào cài đặt của plugin, sau đó sẽ được thực thi trên bất kỳ khách truy cập nào truy cập trang web.Điều này có thể cho phép kẻ tấn công đánh cắp thông tin nhạy cảm, cài đặt phần mềm độc hại hoặc chuyển hướng khách truy cập đến các trang web độc hại.

Lỗ hổng đã được vá trong phiên bản 1.4.9 của plugin.Nếu bạn đang sử dụng phiên bản cũ hơn, bạn nên cập nhật plugin của mình càng sớm càng tốt.

Ngoài việc cập nhật các plugin của bạn, có một số điều khác bạn có thể làm để bảo mật trang web WordPress của bạn.Bao gồm các:

* Sử dụng mật khẩu mạnh cho tài khoản quản trị viên WordPress của bạn
* Bật xác thực hai yếu tố cho tài khoản quản trị viên WordPress của bạn
* Cài đặt plugin bảo mật cho WordPress
* Giữ cho phần mềm WordPress của bạn được cập nhật
* Quét trang web của bạn về các lỗ hổng thường xuyên

Bằng cách làm theo các mẹo này, bạn có thể giúp bảo vệ trang web WordPress của mình khỏi tin tặc.

# Hashtags
#wordpress #Security #FaceBook #Messenger #xss
=======================================
|| ! Isset ($ public_key) || ! Isset ($ id) || ! Isset ($ zbemail)) {
wp_send_json_error ('Missing parameters');
}
# How to secure WordPress by the plugin is covered with security holes
WordPress is a popular content management system (CMS) that powers over 40% of the web. However, its popularity also makes it a target for hackers.

One of the most common ways for hackers to exploit WordPress is through plugins. Plugins are third-party software that can be added to WordPress to extend its functionality. However, if a plugin is not properly developed, it can introduce security vulnerabilities.

Recently, a security vulnerability was discovered in the Live Chat with Facebook Messenger plugin for WordPress. This plugin allows users to add a live chat widget to their website that allows visitors to chat with them directly through Facebook Messenger.

The vulnerability in the Live Chat with Facebook Messenger plugin allowed hackers to execute arbitrary code on a victim's website. This could be used to steal sensitive information, install malware, or redirect visitors to malicious websites.

The vulnerability was patched in version 1.4.9 of the plugin. If you are using an older version, you should update your plugin as soon as possible.

In addition to updating your plugins, there are a number of other things you can do to secure your WordPress website. These include:

* Using a strong password for your WordPress administrator account
* Enabling two-factor authentication for your WordPress administrator account
* Installing a security plugin for WordPress
* Keeping your WordPress software up to date
* Scanning your website for vulnerabilities regularly

By following these tips, you can help to protect your WordPress website from hackers.

# Live chat plugin with Facebook Messenger on WordPress
Serious security holes.

The Live Chat with Facebook Messenger plugin for WordPress has a serious security vulnerability that could allow hackers to execute arbitrary code on a victim's website.

The vulnerability is caused by a lack of CSRF protection in the update_zb_fbc_code function. This function allows any user, regardless of their login status, to modify the plugin's settings.

An attacker could exploit this vulnerability to inject malicious code into the plugin's settings, which would then be executed on any visitor who visits the website. This could allow the attacker to steal sensitive information, install malware, or redirect visitors to malicious websites.

The vulnerability has been patched in version 1.4.9 of the plugin. If you are using an older version, you should update your plugin as soon as possible.

In addition to updating your plugins, there are a number of other things you can do to secure your WordPress website. These include:

* Using a strong password for your WordPress administrator account
* Enabling two-factor authentication for your WordPress administrator account
* Installing a security plugin for WordPress
* Keeping your WordPress software up to date
* Scanning your website for vulnerabilities regularly

By following these tips, you can help to protect your WordPress website from hackers.

# Hashtags
#wordpress #Security #FaceBook #Messenger #xss
 
Join Telegram ToolsKiemTrieuDoGroup
Back
Top