Keresőoptimalizálás Hírek

Újdonságok a SEO világából

  • Főoldal
  • E-kereskedelem
  • Google
  • Helyi SEO
  • Linképítés
  • Mesterséges intelligencia
  • Off-page SEO
  • On-page SEO
  • Tartalommarketing
  • Technikai SEO
  • Főoldal
  • E-kereskedelem
  • Google
  • Helyi SEO
  • Linképítés
  • Mesterséges intelligencia
  • Off-page SEO
  • On-page SEO
  • Tartalommarketing
  • Technikai SEO
  • E-kereskedelem,  Technikai SEO

    Figyelmeztetés: Komoly sebezhetőség érinti a WooCommerce értékelő bővítményt!

    2025.08.03. /

    A WooCommerce Customer Review Plugin egy népszerű eszköz, amelyet több mint 80 ezer weboldalon használnak. Nemrégiben azonban egy komoly sebezhetőséget fedeztek fel benne, amely potenciálisan lehetővé teszi a támadók számára, hogy tárolt cross-site scripting (XSS) támadásokat indítsanak. A Wordfence biztonsági cég figyelmeztetése szerint a sebezhetőség lehetővé teszi, hogy a támadók olyan kódokat injektáljanak a weboldalakba, amelyek a felhasználók látogatása során aktiválódnak. A WooCommerce Plugin sebezhetősége A Customer Reviews for WooCommerce plugin célja, hogy segítsen a vállalkozásoknak ösztönözni vásárlóikat a vélemények írására, ezzel növelve a márkával való interakciót. A felfedezett hiba a plugin „author” paraméterében található, amely a bemeneti adatok nem megfelelő tisztításából és a kimeneti adatok elkerülésének hiányából ered. A…

    tovább

    Ezeket is érdemes megnézni

    Google Performance Max: Fedezd Fel a Legújabb Frissítéseit és Előnyeit!

    2025.07.26.

    B2B Marketing: A B2C Fordulópont, Ami Működik is

    2025.08.03.

    Google új AI-alapú virtuális próbafunkciókat indít vásárláshoz

    2025.07.26.
  • Linképítés,  Off-page SEO

    Wix Vibe Platform: Kritikus Biztonsági Hiba Fedezhető Fel

    2025.08.03. /

    A Wix Vibe kódoló platformján felfedezett súlyos sebezhetőség komoly aggodalomra ad okot, mivel lehetőséget biztosít a támadóknak arra, hogy megkerüljék az autentikációt és hozzáférjenek privát vállalati alkalmazásokhoz. A felhőbiztonsággal foglalkozó Wiz cég által végzett kutatás során kiderült, hogy a Base44 platformon található app_id azonosítók nyilvános helyeken, például az alkalmazás URL-jében és a manifest.json fájlban is felfedezhetők voltak. Ez a sebezhetőség különösen aggasztó, mivel a támadók egyszerűen hozzáférhettek ezekhez az azonosítókhoz, akár a felhasználói regisztráció letiltása esetén is. Sérülékenység részletezése A Wix platformján felfedezett hiba lehetővé tette, hogy a támadók a nyilvánosan elérhető információk felhasználásával generáljanak egy ellenőrzött fiókot. Az app_id azonosító, amely egy véletlenszerűen generált szám, közvetlenül látható volt a…

    tovább

    Ezeket is érdemes megnézni

    Google Változtatott: Továbbra is Támogatja a Goo.gl Linkeket!

    2025.08.03.

    ChatGPT Keresőoptimalizálás: Mégsem Lehetnek Kereshetőek a Beszélgetések?

    2025.08.03.

    Google Meglepetés: Folytatódik a URL Rövidítő Szolgáltatás!

    2025.08.04.
Ashe a sablont készítette: WP Royal.