preloader

Bezpečnostní upozornění od Envato

Chceme tě informovat o několika vážných zranitelnostech ve verzích 2.4.3 a nižších pluginu Booked – rezervace termínů pro WordPress.

Tento plugin byl zahrnut s následujícími tématy, které jste zakoupili na ThemeForest:

  • ANN – Umělá neuronová síť AI WordPress Theme + Stable Diffusion
  • Abelle – Beauty Salon Elementor WordPress Theme
  • Agricola – Agriculture and Organic Farm WordPress Theme
  • Belicia – Luxury Resort & Hotel WordPress Theme
  • Brielle – Beauty Salon and Cosmetics Theme
  • Cerebrum – Trauma Counseling & Psychology WordPress Theme
  • Clinical – Plastic Surgery Theme
  • Crafti – Creative Handmade WordPress Theme
  • Dom – House Services Elementor WordPress Theme
  • EasyEat – Street Food Restaurant WordPress Theme
  • Echo – Digital Marketing & Creative Agency WordPress Theme
  • Expo – Modern Art & Photography Gallery WordPress Theme
  • Fabrica – Industrial & Engineering Factory WordPress Theme
  • Facultic – Online Education Courses WordPress Theme
  • Geya – Renewable Energy & Ecology Protection WordPress Theme
  • Good Mood – Wine Shop WordPress Theme
  • Grace – Church, Religion & Charity WordPress Theme
  • Grange – Farm, Bazaar & Food Market WordPress Theme
  • Granola – SEO & Marketing Agency WordPress Theme
  • Grit – Coaching & Online Courses Multiskin WordPress Theme
  • Investex – Corporate Business & Accounting WordPress Theme
  • Joly – Hairdresser & Beauty Salon WordPress Theme
  • Lawyer – WordPress Theme
  • Lesya – Beauty Salon & Spa WordPress Theme
  • Lunna – Creative Portfolio WordPress Theme
  • Medeus – Medical Multipurpose Doctor WordPress Theme
  • Midi – Sound & Music Production WordPress Theme
  • Mission – Church & Religion Multipurpose WordPress Theme
  • Panda – Creative Marketing Agency & SEO WordPress Theme
  • Preservation – NonProfit & Ecology WordPress Theme
  • Prophet – Horoscope, Astrology & Fortune Telling WordPress Theme
  • Quirky – NFT, Token & Blockchain WCFM Marketplace WordPress Theme
  • Reina – Spa and Wellness Theme
  • Richmond – Hotel Booking Theme
  • Splendour – Jewelry & Watches WordPress Theme
  • Spock – Medical Elementor Multi-skin WordPress Theme
  • Strux – Architecture & Interior Design WordPress Theme
  • Towny – Outdoor & Home Services WordPress Theme
  • W&D – Windows & Doors Company WordPress Theme

Budoucnost pluginu Booked

Plugin Booked byl nyní na naší platformě zakázán, a další důvěryhodný autor s oceněním Power Elite a hodnocením 5 hvězdiček, Themovation, spolupracoval se zabezpečovací firmou na jednorázovou aktualizaci, která adresuje tyto zranitelnosti.

Patchovaná verze (2.4.4) pluginu Booked je k dispozici ke stažení zdarma po dobu následujících 28 dní:

Prosím, uvědomte si: Toto není zamýšleno jako dlouhodobé řešení, a nebudou poskytovány žádné další aktualizace nebo podpora pro instalaci či používání této dočasné verze.

Alternativně, plugin QuickCal (rovněž od Themovation) je novým ekvivalentem, který bude nadále podporován, udržován a vylepšován, a je k dispozici k zakoupení na CodeCanyon.

Co nyní dělat

Abyste zajistili bezpečnost svého webu před těmito zjištěnými zranitelnostmi, doporučujeme vám okamžitě přestat používat plugin Booked.

Očekává se, že autor tématu(ů), který jste zakoupili, brzy vydá zdarma aktualizaci obsahující trvalé řešení. Ujistěte se, že máte zapnuté oznámení o aktualizacích e-mailem, abyste na to byli upozorněni, a aktualizaci proveďte ihned, jakmile bude k dispozici. Pro další informace o tom, kdy bude tato aktualizace dostupná, se obraťte na autora vašeho tématu(ů).

Mezitím, pokud potřebujete nadále používat plugin Booked, můžete použít patchovanou verzi odkazovanou výše. Je důležité upozornit, že tuto verzi musíte nainstalovat ručně – nepokoušejte se aktualizovat Booked prostřednictvím zadní části WordPress nebo pluginu Envato Market. Doporučujeme vytvořit zálohu vašeho webu před provedením této operace a poté ověřit úspěšnost aktualizace tím, že se podíváte na obrazovku Pluginy a zkontrolujete číslo verze 2.4.4.

Pokud jste tento plugin použili ve svých projektech pro klienty, prosím, pomozte jim také zabezpečit jejich weby.

Vaše bezpečnost je naší prioritou

V Envatu bereme bezpečnost vážně. Když dostaneme hlášení o zranitelnosti zabezpečení pro položky prodávané našimi tržišti, pracujeme co nejrychleji na ověření hlášení, zkoumání rizika a určení nejlepšího postupu pro bezpečnost naší komunity.

Předem děkujeme za čas, který věnujete zabezpečení svého webu.

— Envato Market

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

cs_CZČeština