• Resolved Robin

    (@robinchen)


    Guten Abend,

    das Plug-in ist seit dem 27. Juli von www.ads-software.com gesperrt. Gibt es Informationen dazu, was der Grund ist? Und gibt es Pl?ne, das Plug-in weiterzuführen?

    Viele Grü?e
    Robin

Viewing 1 replies (of 1 total)
  • Plugin Author tiggerswelt

    (@tiggerswelt)

    Hallo @robinchen ,

    um das wichtigste vorweg zu nehmen: Das Plugin wird weitergeführt und es wird in kürze ein Update geben.

    Hintergrund der Sperrung ist eine CSRF-Lücke in Worthy 1.x die von Patchstack entdeckt wurde (CVE 2023-24417). Die Lücke erlaubt es einem Angreifer Einstellungen innerhalb von Worthy zu ?ndern wenn ein Opfer im Backend von WordPress angemeldet ist und eine b?sartige Webseite aufruft.

    Auch wenn das Szenario etwas abenteuerlich ist und wir vermutlich niemals einen derartigen Angriff auf Worthy sehen werden nehmen wir das Ernst und werden die aktuell ver?ffentlichte 1.x-Reihe mit einem Patch versehen. Ursprünglich war geplant gleich auf die 2.0 zu wechseln, da diese Version von vorne herein dieses Problem nicht hatte – die Version verz?gert sich aber noch.

    Grü?e aus Endingen,
    Bernd

Viewing 1 replies (of 1 total)
  • The topic ‘Wird das Plugin weitergeführt?’ is closed to new replies.