Plugin WordPress Ally mengandung celah SQL injection yang membahayakan 250.000 situs

KerENTANAN keamanan pada plugin WordPress Ally telah diidentifikasi sebagai celah SQL injection. Masalah ini berpotensi memengaruhi hingga 250.000 situs web yang menggunakan plugin tersebut. Celah tersebut dilaporkan dalam artikel TechRadar yang diterbitkan pada 12 Maret 2026.

Plugin WordPress yang dikenal sebagai Ally ditemukan mengandung celah keamanan serius, khususnya kerentanan SQL injection. Menurut TechRadar, masalah ini menimbulkan risiko bagi sekitar 250.000 situs web yang bergantung pada plugin tersebut untuk fungsionalitasnya. Celah SQL injection memungkinkan penyerang mengganggu kueri database dengan menyuntikkan kode berbahaya, yang dapat menyebabkan akses tidak sah atau pelanggaran data. Meskipun detail tentang sifat tepat kerentanan pada Ally masih terbatas dalam pelaporan yang tersedia, skala potensialnya menggarisbawahi pentingnya keamanan plugin dalam ekosistem WordPress, yang menggerakkan sebagian besar web. Laporan tersebut menyoroti ini sebagai insiden mengkhawatirkan lain dalam keamanan plugin WordPress, menyusul kerentanan sebelumnya pada platform tersebut. Administrator situs web disarankan untuk memantau pembaruan dari pengembang plugin, meskipun langkah-langkah remediasi spesifik tidak dirinci dalam sumber tersebut. Peristiwa ini menjadi pengingat atas tantangan berkelanjutan dalam menjaga lingkungan perangkat lunak open-source yang aman. Tidak ada jadwal lebih lanjut atau respons pengembang yang disediakan dalam liputan awal.

Artikel Terkait

Kerentanan pada plugin kuis WordPress populer telah memengaruhi lebih dari 40.000 situs, memungkinkan serangan injeksi SQL potensial. Peneliti keamanan telah mengidentifikasi celah tersebut, mendesak pemilik situs untuk memeriksa paparan. Masalah ini dilaporkan pada 4 Februari 2026.

Dilaporkan oleh AI

Peneliti keamanan telah mengungkap kerentanan kritis di alat otomatisasi n8n. Patch yang dirilis sebelumnya gagal mengatasi masalah secara penuh, meninggalkan pengguna terpapar. Para ahli memberikan panduan untuk melindungi sistem di tengah penemuan ini.

Veeam telah mengatasi tiga kerentanan keamanan tingkat kritis yang dapat membuat server cadangan rentan terhadap serangan eksekusi kode jarak jauh. Perusahaan tersebut mengeluarkan patch untuk mengurangi risiko ini. Pengumuman tersebut menyoroti kekhawatiran yang sedang berlangsung dalam keamanan siber untuk alat perlindungan data.

Dilaporkan oleh AI

Perusahaan keamanan Varonis telah mengidentifikasi metode baru untuk serangan injeksi prompt yang menargetkan Microsoft Copilot, memungkinkan kompromi pengguna hanya dengan satu klik. Kerentanan ini menyoroti risiko berkelanjutan di sistem AI. Detail muncul dalam laporan TechRadar baru-baru ini.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak