<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость, допускающая подстановку JavaScript-кода через WordPress-плагин OptinMonster</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125719.html</link>
    <description>В WordPress-дополнении OptinMonster, имеющем более миллиона активных установок и применяемом для организации вывода всплывающих уведомлений и предложений, выявлена уязвимость (CVE-2021-39341), позволяющая разместить свой JavaScript-код на сайте, использующем указанное дополнение. Уязвимость устранена в выпуске  2.6.5. Для блокирования доступа через захваченные ключи после установки обновления разработчики OptinMonster аннулировали все ранее созданные ключи доступа к API и добавили ограничения по использованию ключей  WordPress-сайтов для изменения кампаний OptinMonster...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56073&lt;br&gt;</description>

<item>
    <title>Уязвимость, допускающая подстановку JavaScript-кода через Wo... (Тот_Самый_Анонимус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125719.html#56</link>
    <pubDate>Thu, 04 Nov 2021 07:47:17 GMT</pubDate>
    <description>Работает. Чего бы не хотелось его ненавистникам.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, допускающая подстановку JavaScript-кода через Wo... (OpenEcho)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125719.html#51</link>
    <pubDate>Mon, 01 Nov 2021 14:03:10 GMT</pubDate>
    <description>&amp;gt; Не соглашусь. Офтопик не работает, но ее производят биллиардами.&lt;br&gt;&lt;br&gt;Вы можете не согласится со мной, но если посмотрите на чем делают деньги в гугле и мордакниге, то увидите, что Marketing - это основной источник дохода. Пипл очень ленив, даже искать что-то, что хотят, но проблема в том, что они даже не знают что они хотят, поэтому и работает на ура - &quot;О-о-о, класс, хочу...&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, допускающая подстановку JavaScript-кода через Wo... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125719.html#47</link>
    <pubDate>Sun, 31 Oct 2021 20:58:30 GMT</pubDate>
    <description>&amp;gt; или rust. Проблема бы никуда не делась.&lt;br&gt;&lt;br&gt;Странно... А растаманы по другому говорят...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, допускающая подстановку JavaScript-кода через Wo... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125719.html#46</link>
    <pubDate>Sun, 31 Oct 2021 20:57:18 GMT</pubDate>
    <description>&amp;gt; Когда уже пхп закопают. Этот шит &lt;br&gt;&lt;br&gt;Похапэшники - самые низкооплачиваемые программисты. Так что никогда не закопают.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, допускающая подстановку JavaScript-кода через Wo... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125719.html#45</link>
    <pubDate>Sun, 31 Oct 2021 17:13:41 GMT</pubDate>
    <description>Если бы WordPress со всеми своими плагинами из сомнительных источников были бы написаны на C++ или rust. Проблема бы никуда не делась. Проблема именно в сомнительных источниках кода, а не в языке. Если Вы думаете, что на Вашем любимом языке нельзя так накосячить, то глубоко заблуждаетесь.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, допускающая подстановку JavaScript-кода через Wo... (Akteon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125719.html#44</link>
    <pubDate>Sun, 31 Oct 2021 15:34:00 GMT</pubDate>
    <description>А кто потом деньги платить будет, когда сразу готовое выставишь ??&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, допускающая подстановку JavaScript-кода через Wo... (Akteon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125719.html#43</link>
    <pubDate>Sun, 31 Oct 2021 15:32:35 GMT</pubDate>
    <description>И название у плагина  хорошее, и назначение - соответствует ..&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, допускающая подстановку JavaScript-кода через Wo... (Msgod)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125719.html#42</link>
    <pubDate>Sun, 31 Oct 2021 15:21:53 GMT</pubDate>
    <description>Когда уже пхп закопают. Этот шит давно не нужен, как и пердл. Как и цмс на них.  &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, допускающая подстановку JavaScript-кода через Wo... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125719.html#40</link>
    <pubDate>Sun, 31 Oct 2021 13:21:00 GMT</pubDate>
    <description>Не факт. Можно и на С https://www.webtoolkit.eu/wt&lt;br&gt;</description>
</item>

</channel>
</rss>
