Divi theme

De makers van het Divi theme, Elegant Themes, bracht met een update van het Divi theme en de builder naar buiten dat de 4.0 versie een beveiligingsprobleem bevatte. In de laatste versie 4.0.10 is deze opgeheven. Een eigen controle bracht het probleem aan het licht, het is dus niet bekend of er ook daadwerkelijk misbruik van is gemaakt.

De kwetsbaarheid maakte het mogelijk een klein aantal PHP functies te misbruiken voor het injecteren van schadelijke code na te zijn ingelogd op een website als ‘contributors’, auteurs of editors. Door het Divi thema, het Extra thema of de Divi builder te updaten wordt het gat gedicht. De update is ook beschikbaar gesteld voor verlopen abonnementen.

Een voorbeeld waarom het zo belangrijk is om continue te zorgen dat de laatste nieuwe versie van de core van WordPress en eventuele plugins worden geupdate!

bron: WPScan Vulnerability Database en Elegant Themes

auteur: Denelan
Gepubliceerd: 24/03/2020

Ook interessant…