<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>SEOPress &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/seopress/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sun, 22 Mar 2026 19:24:12 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>SEOPress &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Понад 100 тисяч сайтів залишаються уразливими через баг у плагіні для WordPress</title>
		<link>https://cybercalm.org/ponad-100-tisyach-sajtiv-zalishayutsya-urazlivimi-cherez-bag-u-plagini-dlya-wordpress/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Wed, 18 Aug 2021 07:36:04 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[SEOPress]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[баг]]></category>
		<category><![CDATA[плагін]]></category>
		<category><![CDATA[помилка]]></category>
		<category><![CDATA[розширення]]></category>
		<category><![CDATA[сайт]]></category>
		<category><![CDATA[уразливість]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=132788</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ponad-100-tisyach-sajtiv-zalishayutsya-urazlivimi-cherez-bag-u-plagini-dlya-wordpress/">Понад 100 тисяч сайтів залишаються уразливими через баг у плагіні для WordPress</a></p>
<p>Помилка міжсайтових сценаріїв (XSS), виявлена у плагіні SEOPress для сайтів на WordPress, могла би дозволити зловмисникам вводити довільні веб-сценарії у вразливі елементи та захоплювати веб-сайти. SEOPress &#8211; популярний плагін SEO (оптимізації сайту для пошукових систем), розроблений спеціально для веб -сайтів, на яких запущено WordPress, і використовується приблизно на 100 тисяч сайтів, повідомляє Techradar. Помилку виявили [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ponad-100-tisyach-sajtiv-zalishayutsya-urazlivimi-cherez-bag-u-plagini-dlya-wordpress/">Понад 100 тисяч сайтів залишаються уразливими через баг у плагіні для WordPress</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ponad-100-tisyach-sajtiv-zalishayutsya-urazlivimi-cherez-bag-u-plagini-dlya-wordpress/">Понад 100 тисяч сайтів залишаються уразливими через баг у плагіні для WordPress</a></p>
<p>Помилка міжсайтових сценаріїв (XSS), виявлена у плагіні SEOPress для сайтів на WordPress, могла би дозволити зловмисникам вводити довільні веб-сценарії у вразливі елементи та захоплювати веб-сайти.</p>
<p><span id="more-132788"></span></p>
<p>SEOPress &#8211; популярний плагін SEO (оптимізації сайту для пошукових систем), розроблений спеціально для веб -сайтів, на яких запущено WordPress, і використовується приблизно на 100 тисяч сайтів, повідомляє <a href="https://www.techradar.com/news/nasty-wordpress-plugin-bug-puts-100000-sites-at-risk" target="_blank" rel="noopener">Techradar</a>.</p>
<p>Помилку виявили експерти з безпеки WordPress у компанії Wordfence, які минулого місяця повідомили про неї розробника плагінів.</p>
<blockquote><p>&#8220;Однією з особливостей, яку реалізує плагін, є можливість додавати до повідомлень назву та опис для алгоритмів SEO, і це можна зробити, зберігаючи зміни до публікації або за допомогою нещодавно представленої кінцевої точки REST-API. На жаль, ця кінцева точка REST-API була ненадійно реалізована&#8221;,-написала Хлоя Чемберленд, аналітик загроз у Wordfence.</p></blockquote>
<p>Чемберленд вважає, що вразливості міжсайтового сценарію, такі як виявлена ​​в SEOPress, можна використовувати для виконання різних шкідливих дій &#8211; таких як створення нових облікових записів адміністратора, ін&#8217;єкція веб-оболонки, довільні переспрямування і аж до повного перехоплення контролю над сайтом на WordPress.</p>
<p>Поділяючись технічними подробицями про уразливість, Чемберленд пише, що вона може бути використана будь-яким автентифікованим користувачем, наприклад, звичайним підписником, для оновлення заголовка та опису SEO для будь -якої публікації.</p>
<blockquote><p>&#8220;Корисне навантаження може включати шкідливі веб -сценарії, такі як JavaScript, через відсутність дезінфекції або перехід за збереженими параметрами сторінки&#8221;, &#8211; говорить Чемберленд, додаючи, що ці сценарії виконуватимуться кожного разу, коли користувач звернеться до сторінки &#8220;Усі публікації&#8221;.</p></blockquote>
<p>Ця помилка була повністю виправлена ​​у версії SEOPress v5.0.4, і Wordfence закликає всіх користувачів плагіна оновити свої інсталяції.</p>
<h4 style="text-align: center;">Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</h4>
<blockquote><p><strong><a href="https://cybercalm.org/telefonne-shahrajstvo-yak-rozpiznati-obman-ta-vikriti-zlovmisnika/" target="_blank" rel="noopener">Телефонне шахрайство: як розпізнати обман та викрити зловмисника?</a></strong></p>
<p><strong><a href="https://cybercalm.org/platizhna-bezpeka-yak-vberegtisya-vid-shahrayiv-pid-chas-koristuvannya-onlajn-bankingom/" target="_blank" rel="noopener">Платіжна безпека: як вберегтися від шахраїв під час користування онлайн-банкінгом?</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-avtomatichno-peresilati-pevni-elektronni-listi-v-gmail-instruktsiya/" target="_blank" rel="noopener">Як автоматично пересилати певні електронні листи в Gmail? – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/shho-take-google-tensor-i-yak-vin-pokrashhit-majbutni-smartfoni-oglyad/" target="_blank" rel="noopener">Що таке Google Tensor і як він покращить майбутні смартфони? ОГЛЯД</a></strong></p>
<p><strong></strong></p>
<p><strong><a href="https://cybercalm.org/yak-zablokuvati-spam-na-google-disku-instruktsiya/" target="_blank" rel="noopener">Як заблокувати спам на Google Диску? ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>До речі, <a href="https://cybercalm.org/apple-pereviryatime-iphone-koristuvachiv-na-nayavnist-zobrazhen-zhorstokogo-povodzhennya-z-ditmi/" target="_blank" rel="noopener"><strong>Apple скануватиме фото в iPhone</strong></a> користувачів, щоб захистити дітей від насильства. Про це заявив сам американський технологічний гігант.</p>
<p>Виявлено спосіб, що дозволяє користувачам Telegram для Mac назавжди зберігати повідомлення, які повинні самі знищуватися і переглядати їх без відома відправника. <a href="https://cybercalm.org/v-telegram-dlya-mac-ye-bag-shho-dozvolyaye-nazavzhdi-zberigati-povidomlennya-yaki-povinni-sami-znishhuvatisya/" target="_blank" rel="noopener"><strong>Уразливість виправити неможливо</strong></a>.</p>
<p>Зверніть увагу, шахрайську схему з виманювання даних платіжних карт українців вигадали зловмисники, створивши фейкову сторінку у Facebook та фейковий сайт ТСН. <a href="https://cybercalm.org/shemu-z-fejkovim-sajtom-tsn-dlya-vimanyuvannya-koshtiv-vigadali-shahrayi/" target="_blank" rel="noopener"><strong>Довірливих користувачів змушували</strong></a> вказувати дані своїх платіжних карток.</p>
<p>Окрім цього, Windows 11 може вийти раніше, ніж Ви думали. Майкрософт була щедрою з інформацією про Windows 11, за значним винятком є ​​дата виходу. Однак компанія могла ненароком відкрити вікно випуску за жовтень, завдяки деяким документам підтримки Intel та Microsoft, виявленим BleepingComputer.</p>
<p>Також якщо Ви регулярно пересилаєте повідомлення на інший обліковий запис електронної пошти, чому б не автоматизувати це завдання? Використовуючи зручну функцію фільтрування в Gmail, <a href="https://cybercalm.org/yak-avtomatichno-peresilati-pevni-elektronni-listi-v-gmail-instruktsiya/" target="_blank" rel="noopener"><strong>Ви можете автоматично пересилати певні електронні листи</strong></a>, коли вони потраплять у Вашу поштову скриньку.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ponad-100-tisyach-sajtiv-zalishayutsya-urazlivimi-cherez-bag-u-plagini-dlya-wordpress/">Понад 100 тисяч сайтів залишаються уразливими через баг у плагіні для WordPress</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
