• Trang chủ
  • WordPress
    • Thủ thuật WordPress
    • WordPress Plugins
    • WordPress Themes
  • Hosting và Domain
  • Kiếm tiền online
  • Đánh giá
  • Khuyến mãi
  • Thông báo
wpcb-logo

WP Căn bản

Kiến thức căn bản cho người dùng WordPress

paradise-child-theme-wordpress-theme-tot-nhat
  • Dịch vụ WordPress Hosting
  • Dịch vụ tối ưu WordPress
  • Dịch vụ quét mã độc WordPress
  • Mua Paradise child theme
Trang chủ » WordPress » Thủ thuật WordPress » WordPress SEO by Yoast dính lỗi Blind SQL Injection
hosting-tot-nhat-danh-cho-wordpress

WordPress SEO by Yoast dính lỗi Blind SQL Injection

Cập nhật: 17/07/2015 Trung Hiếu 11 Bình luận

WordPress SEO by Yoast dính lỗi Blind SQL Injection .

wordpress-seo-by-yoast-dinh-loi-blind-sql-injection

Lỗ hổng bảo mật Blind SQL Injection đã được phát hiện trên một trong những WordPress plugins phổ biến nhất hiện nay – WordPress SEO by Yoast, vào ngày hôm qua. WPScan Vulnerability Database chính là đơn vị đã công bố lỗ hổng này đến các tác giả của plugin, kèm theo các khuyến cáo giúp xử lý sự cố:

The latest version at the time of writing (1.7.3.3) has been found to be affected by two authenticated (admin, editor or author user) Blind SQL Injection vulnerabilities.

The authenticated Blind SQL Injection vulnerability can be found within the ‘admin/class-bulk-editor-list-table.php’ file. The orderby and order GET parameters are not sufficiently sanitized before being used within a SQL query.

Yoast đã nhanh chóng có phản hồi khi gần như ngay lập tức phát hành phiên bản 1.7.4 để vá lỗi bảo mật kể trên:

Fixed possible CSRF and blind SQL injection vulnerabilities in bulk editor. Added strict sanitation to order_by and order params. Added extra nonce checks on requests sending additional parameters. Minimal capability needed to access the bulk editor is now Editor. Thanks Ryan Dewhurst from WPScan for discovering and responsibly disclosing this issue.

Nếu bạn đang sử dụng phiên bản gần đây nhất của WordPress SEO by Yoast, bạn nên tiến hành cập nhật nó ngay lập tức để đảm bảo an toàn, bằng cách truy cập vào Dashboard => Updates. Nếu bạn đang sử dụng Jetpack trên tất cả các trang web WordPress của mình, bạn có thể cùng lúc cập nhật cho toàn bộ chúng bằng cách truy cập https://wordpress.com/plugins/wordpress-seo.

Một plugin rất nổi tiếng khác là Akismet cũng đã tung ra phiên bản 3.1 để cải thiện khả năng bảo mật dữ liệu cho người dùng vào hôm nay. Các bạn có thể xem thông tin chi tiết về cập nhật này tại đây.

Cuối cùng, nếu bạn thích bài viết này, hãy subscribe blog của tôi để thường xuyên cập nhật những bài viết hay nhất, mới nhất qua email nhé. Cảm ơn rất nhiều. :)

Đang tải đánh giá...
  • Facebook
  • Twitter (X)
  • LinkedIn
  • Pinterest
  • Tumblr
  • Zalo

Bài viết liên quan

Tính năng Crawl Optimization của plugin Yoast SEO
Tính năng Crawl Optimization của plugin Yoast SEO
Vô hiệu hóa autoload của Yoast SEO Premium Redirects
Vô hiệu hóa autoload của Yoast SEO Premium Redirects
Sử dụng Genesis Framework Schema cùng Yoast SEO
Sử dụng Genesis Framework Schema cùng Yoast SEO

Chuyên mục: Thủ thuật WordPress Thẻ: Yoast SEO

wpcanban-com-facebook-group

Nói về Trung Hiếu

Một người con của xứ Nghệ, hiện đang sinh sống tại Hà Nội. Tôi là người sáng lập và đứng sau mọi hoạt động của WP Căn bản. Tìm hiểu thêm về tôi tại đây.

Bài viết trước « Antispam Bee – Sự thay thế tuyệt vời cho Akismet
Bài viết sau 3 Plugins giúp tùy chỉnh avatar bình luận trong WordPress »

Reader Interactions

Bình luận

    Để lại một bình luận Hủy

    Tất cả các bình luận đều sẽ được kiểm duyệt nghiêm ngặt. Mọi bình luận trái quy định sử dụng sẽ bị gỡ bỏ link hoặc xóa bỏ hoàn toàn. Vui lòng đọc kỹ quy định trước khi bình luận. Xin cảm ơn!

  1. Kim Ngọc 88 bình luậnviết

    15/03/2015 lúc 21:15

    Cảm ơn ông bạn, đã cập nhật ngay và luôn :)

    Trả lời
  2. ngocvan 15 bình luậnviết

    13/03/2015 lúc 10:15

    Mới vừa cập nhật xong, trang web của mình cùi chắc không ai hack làm gì

    Trả lời
    • Trung Hiếu Quản lýviết

      13/03/2015 lúc 10:21

      Cái này chưa chắc đâu nha. Đã hack thì không phân biệt cùi hay nổi tiếng. :D

      Trả lời
  3. Quyền 4 bình luậnviết

    13/03/2015 lúc 07:47

    E dùng cái Duo Security cho website của mình, mỗi lần đăng nhập đều phải xác thực bằng phone, có cài iThemes Security. Gmail, Facebook đều bật xác thực 2 bước, mỗi cái domain với hosting thì không có cái đó, plugin update đầy đủ, thế này đã đủ an toàn chưa bác nhỉ, chứ cái nạn hacker này làm e lo quá

    Trả lời
    • Trung Hiếu Quản lýviết

      13/03/2015 lúc 08:24

      Về cơ bản là khá an toàn rồi đấy bạn ạ. Tuy nhiên hacker có thể sử dụng nhiều phương pháp khác nhau để hack trang web của bạn. Đến web của chính phủ họ còn hack được cơ mà. :D

      Trả lời
      • Quyen 4 bình luậnviết

        13/03/2015 lúc 22:04

        Bác nói thế thì e cũng đỡ lo rồi :)), chắc web e chẳng có cơ hội đc các hacker cao thủ hack website chính phủ vào nghịch đâu :D

        Trả lời
  4. River Terrace 6 bình luậnviết

    12/03/2015 lúc 12:41

    Nâng cấp rồi, không biết liệu có bị dính chưởng chưa nữa.

    Trả lời
    • Trung Hiếu Quản lýviết

      12/03/2015 lúc 16:26

      Chắc hacker chưa kịp làm gì đâu. :D

      Trả lời
  5. cốc vũ 167 bình luậnviết

    12/03/2015 lúc 10:39

    Hôm qua nâng cấp hết rồi :D

    Trả lời
    • Trung Hiếu Quản lýviết

      12/03/2015 lúc 10:41

      Đọc nhanh thế thím. :P

      Trả lời
      • cốc vũ 167 bình luậnviết

        12/03/2015 lúc 10:44

        Tớ đọc lướt. Mấy cái plugin nó cũng thông báo nên nâng cấp luôn rồi, h đọc qua xem có gì hot ko ấy

        Trả lời

Sidebar chính

Người sáng lập

avatar-tac-gia
Blogger - Developer - Freelancer

Tôi tên là Bùi Trung Hiếu, sinh ra ở một làng quê nghèo thuộc tỉnh Nghệ An. Hiện tại, tôi đang sinh sống và làm việc tại Hà Nội. Với niềm đam mê công nghệ thông tin mãnh liệt, đặc biệt là WordPress, tôi đã tự tìm tòi, nghiên cứu về chúng trong suốt nhiều năm qua.

Xem thêm về tôi

Theo dõi qua mạng xã hội

Dịch vụ tối ưu WordPress miễn phí

dich-vu-toi-uu-wordpress-mien-phi

Plugin độc quyền miễn phí

  • WPCB 404 Auto Redirect
  • WPCB AI Optimization
  • WPCB Auto Images Alt-Text
  • WPCB Auto Expired Transients Cleaner
  • WPCB Central Panel
  • WPCB Comment Notifications
  • WPCB Comment User Badge
  • WPCB Content Protector
  • WPCB Disable Blog
  • WPCB Hybrid Cache Manager
  • WPCB Images Cleaner
  • WPCB Images Optimizer
  • WPCB Permalinks Manager
  • WPCB Secure Shield
  • WPCB Simple AntiSpam
  • WPCB Simple Contact Form
  • WPCB Simple Lightbox
  • WPCB Simple Ratings
  • WPCB Simple SMTP
  • WPCB Snowfall
  • WPCB Social Share Buttons
  • WPCB SpeedUp
  • WPCB Syntax Highlighter
  • WPCB Top Commenters
  • WPCB Ultimate Search

Dịch vụ quét mã độc miễn phí

dich-vu-quet-ma-doc-wordpress-mien-phi

Bài viết mới nhất

  • WordPress 7.0 “Armstrong” chính thức phát hành 21/05/2026
  • Plugin WPCB SpeedUp tối ưu WordPress độc quyền 19/05/2026
  • Dọn dẹp ảnh thừa cho website WordPress 28/04/2026
  • Plugin nén ảnh siêu nhẹ dành cho WordPress 24/04/2026
  • Ra mắt plugin WPCB Central Panel độc quyền 08/04/2026
  • Tối ưu website WordPress cho AI một cách đơn giản 24/03/2026

Footer

Bình luận mới nhất

  • Trung Hiếu trong Plugin WPCB SpeedUp tối ưu WordPress độc quyền
  • Wayeal trong Plugin WPCB SpeedUp tối ưu WordPress độc quyền
  • Trung Hiếu trong Sửa lỗi không hiện hình ảnh và mô tả khi share link lên Zalo
  • Góc Của Ân trong Sửa lỗi không hiện hình ảnh và mô tả khi share link lên Zalo
  • Trung Hiếu trong Hướng dẫn tích hợp dark mode cho website WordPress

Bình luận nhiều nhất

  1. Tịnh Nguyễn Blog (8)
  2. DIGICONTENT VN (2)
  3. Blog Công Chứng (2)
  4. Kenivinh (1)
  5. Việt Hùng (1)
  6. Góc Của Ân (1)
  7. Wayeal (1)
  8. Trương Hoàng Tú (1)

Liên kết hữu ích

  • Giới thiệu bản thân
  • Quy định sử dụng
  • Bản quyền nội dung
  • Chính sách bảo mật
  • Liên hệ hỗ trợ

Thống kê WP Căn bản

9 Chuyên mục - 1.024 Bài viết - 35.733 Bình luận

Bản quyền © 2014 - 2026 · WP Căn bản (tiền thân là ebooksvn.com) · Sử dụng Paradise child theme và dịch vụ WordPress Hosting