Плагин переноса данных для сайтов WordPress угрожает утечками

Плагин переноса данных для сайтов WordPress угрожает утечками

Популярный плагин переноса данных сайта на WordPress угрожает сохранности данных пользователей. All-in-One WP Migration позволяет неавторизованный доступ к манипуляции токенами, что может приводить к утечкам данных.

All-in-One WP Migration позволяет пользователям без технических навыков выполнить бесшовный экспорта баз данных, медиа и плагинов своего сайта на WordPress. Данные экспортируются единым архивом, поэтому их легко восстановить на новом месте.

Вендор ServMask предлагает разнообразные расширенные премиум-опции. Однако Patchstack отмечает, что все они содержат один и тот же сниппет с уязвимым кодом и не валидируют запрошенные разрешения пользователя. 

похожие материалы

Стрелочка
Стрелочка
«Лаборатория Касперского» и Pet911: названы самые «теряющиеся» питомцы в России в 2025 году
«Лаборатория Касперского» и Pet911: названы самые «теряющиеся» питомцы в России в 2025 году

Команда PetKa, сервиса «Лаборатории Касперского» для поиска пропавших питомцев в городах, совместно с всероссийской системой защиты животных Pet911 проанализировали, какие питомцы чаще всего терялись в 2025 году.

UserGate обновил сертификат ФСТЭК на свой флагманский продукт
UserGate обновил сертификат ФСТЭК на свой флагманский продукт

UserGate, ведущий российский разработчик в области кибербезопасности и архитектор сетевого доверия, получил обновленный сертификат соответствия № 3905 Федеральной службы по техническому и экспортному контролю (ФСТЭК) России на свой флагманский продукт UserGate NGFW (uNGFW).

Активный рост цифровой трансформации демонстрируют лишь 11% компаний в РФ
Активный рост цифровой трансформации демонстрируют лишь 11% компаний в РФ

Исследование «ИТ-приоритеты 2026», посвящённое ключевым направлениям развития ИТ в российских компаниях показало, что рынок демонстрирует постепенное и системное развитие цифровых инициатив без резких скачков.