Plugin WordPress Ally mengandung celah SQL injection yang membahayakan 250.000 situs

KerENTANAN keamanan pada plugin WordPress Ally telah diidentifikasi sebagai celah SQL injection. Masalah ini berpotensi memengaruhi hingga 250.000 situs web yang menggunakan plugin tersebut. Celah tersebut dilaporkan dalam artikel TechRadar yang diterbitkan pada 12 Maret 2026.

Plugin WordPress yang dikenal sebagai Ally ditemukan mengandung celah keamanan serius, khususnya kerentanan SQL injection. Menurut TechRadar, masalah ini menimbulkan risiko bagi sekitar 250.000 situs web yang bergantung pada plugin tersebut untuk fungsionalitasnya. Celah SQL injection memungkinkan penyerang mengganggu kueri database dengan menyuntikkan kode berbahaya, yang dapat menyebabkan akses tidak sah atau pelanggaran data. Meskipun detail tentang sifat tepat kerentanan pada Ally masih terbatas dalam pelaporan yang tersedia, skala potensialnya menggarisbawahi pentingnya keamanan plugin dalam ekosistem WordPress, yang menggerakkan sebagian besar web. Laporan tersebut menyoroti ini sebagai insiden mengkhawatirkan lain dalam keamanan plugin WordPress, menyusul kerentanan sebelumnya pada platform tersebut. Administrator situs web disarankan untuk memantau pembaruan dari pengembang plugin, meskipun langkah-langkah remediasi spesifik tidak dirinci dalam sumber tersebut. Peristiwa ini menjadi pengingat atas tantangan berkelanjutan dalam menjaga lingkungan perangkat lunak open-source yang aman. Tidak ada jadwal lebih lanjut atau respons pengembang yang disediakan dalam liputan awal.

Artikel Terkait

Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Gambar dihasilkan oleh AI

Meta perbaiki celah chatbot AI yang digunakan untuk membajak akun Instagram

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Peretas mengeksploitasi chatbot dukungan AI milik Meta untuk mengambil alih akun Instagram dengan cara menipunya agar mengubah alamat email yang terhubung. Kerentanan tersebut memungkinkan pengaturan ulang kata sandi tanpa autentikasi dua faktor setelah mencocokkan lokasi melalui VPN. Meta telah menyelesaikan masalah ini dengan tambalan darurat pada 29 Mei.

Celah kritis dalam sistem manajemen konten Ghost tengah dimanfaatkan untuk menargetkan berbagai situs web.

Dilaporkan oleh AI

Microsoft telah merilis tambalan darurat untuk kerentanan tingkat keparahan tinggi pada kerangka kerja ASP.NET Core yang memengaruhi aplikasi di macOS dan Linux. Celah yang dilacak sebagai CVE-2026-40372 ini memungkinkan penyerang yang tidak terautentikasi untuk mendapatkan hak akses SYSTEM melalui payload autentikasi palsu. Perusahaan menyarankan pembaruan segera dan rotasi kunci untuk memitigasi risiko sepenuhnya.

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak