Nowa aktualizacja WooCommerce, eliminuje lukę w zabezpieczeniach.
Została wydana nowa aktualizacja WooCommerce. Jest o tyle istotna, że usuwa lukę w zabezpieczeniach, która pozwalała na wprowadzanie złośliwej zawartości do przeglądarki. Problem ten dotyczy głównie sklepów WooCommerce z włączonym atrybutem zamówienia, funkcja ta jest domyślnie włączona. Narażone wersje to:
8.8.0 | 8.8.1 | 8.8.2 | 8.8.2 |
8.8.4 | 8.9.0 | 8.9.1 | 8.9.2 |
Jeśli używasz WooCommerce 8.8.0 lub nowszego, powinieneś jak najszybciej zaktualizować WooComerce do najnowszej wersji.
Jak zaktualizować swój sklep, żeby był bezpieczny?
Jeśli nie masz odpowiedniej wersji, musisz zaktualizować WooCommerce ręcznie.
Aby zaktualizować rozszerzenie musisz wykonać następujące kroki:
- Zaloguj się do panelu administracyjnego WP swojego sklepu i przejdź do Wtyczek .
- Znajdź WooCommerce na liście zainstalowanych wtyczek i rozszerzeń. Powinieneś zobaczyć alert z informacją: „Dostępna jest nowa wersja WooCommerce”.
- Kliknij łącze Aktualizuj teraz wyświetlane w tym alercie, aby zaktualizować do wersji 8.9.3.
Jeśli nie możesz od razu zaktualizować WooCommerce, wyłącz opcję Przypisywanie zamówień . Tę lukę można wykorzystać tylko wtedy, gdy włączone jest przypisywanie zamówień.
Na czym polega luka?
Luka ta może pozwolić na wykonanie skryptów między witrynami – rodzaj ataku, podczas którego manipuluje się łączem, aby umieścić na stronie złośliwą treść (za pomocą kodu takiego jak JavaScript). Może to mieć wpływ na każdą osobę, która kliknie link, w tym na klienta, sprzedawcę lub administratora sklepu.
Używam wersji WooCommerce starszej niż 8.8.0; czy ma to wpływ na mój sklep?
Luka dotyczy każdego sklepu WooCommerce z systemem WooCommerce 8.8.0, 8.8.1, 8.8.2, 8.8.3, 8.8.4, 8.9.0, 8.9.1, 8.9.2, w szczególności jeśli sklep ma włączoną opcję przypisywania zamówień (ta funkcja jest domyślnie włączona). Jeśli używasz wcześniejszej, stabilnej, zaktualizowanej wersji WooCommerce, nie ma to wpływu na Twój sklep.
Jeśli Twój sklep działa na najnowszej wersji WooCommerce 8.9.3, nie musisz się obawiać, Twój sklep jest bezpieczny.
Co jeszcze mogę zrobić, aby mój sklep był bezpieczny?
Zachęcamy do utrzymania wysokich standardów bezpieczeństwa. Stosuj silne hasła, używaj uwierzytelniania dwuetapowego, monitoruj transakcje, korzystaj z najnowszych wersji WooCommerce oraz aktualizuj wtyczki na stronie do stabilnych i bezpiecznych wersji.