Найдены уязвимости в плагинах для WordPress WP-Cal (во всех версиях линейки 0.x) и Adserve (версии 0.2).

Характер уязвимостей - пресловутые SQL-инъекции.

Тем кто использует эти плагины настоятельно рекомендуется отключить их до выхода патча или новой безопасной версии.

Подробности на weblogtoolscollection

upd:
Плагин Adserve уже обновлен. качаем


  1. Canttr

    плохо(
    адверс классный, придется без него пожить…очень жду апдейта!

  2. Stimmi

    А об чем эти плагины-то? О_о

  3. Александр@WP-web

    Stimmi, какие люди! неужели по ссылкам сходить не судьба?!

  4. Stimmi

    Я не знаю английского. Вернее - переводить лень :/

  5. Александр@WP-web

    WP-Cal: календарь событий

    Adserve: ротатор рекламы от разных поставщиков + статистика

  6. KF-WEB

    Отсутствие Adserveа пережить можно. Спасают “Ушки” от Макса.

постоянный адрес uyazvimosti-v-plaginax-wp-cal-i-adserve