• Trang chủ
  • WordPress
    • Thủ thuật WordPress
    • WordPress Plugins
    • WordPress Themes
  • Hosting và Domain
  • Kiếm tiền
  • Đánh giá
  • Khuyến mãi
  • Thông báo
  • Giới thiệu
  • Liên hệ

WP Căn bản

Kiến thức căn bản cho người dùng WordPress

paradise-child-theme-wordpress-theme-tot-nhat
  • Dịch vụ WordPress Hosting
  • Dịch vụ tối ưu WordPress
  • Dịch vụ quét mã độc WordPress
  • Mua Paradise child theme
Trang chủ » WordPress » WordPress Plugins » Plugin WooCommerce cũng dính lỗi SQL injection
hosting-tot-nhat-danh-cho-wordpress

Plugin WooCommerce cũng dính lỗi SQL injection

Cập nhật: 17/07/2015 Trung Hiếu 1 Bình luận

Plugin WooCommerce cũng dính lỗi SQL injection.

plugin-woocommerce-cung-dinh-loi-sql-injection

Theo chân WordPress SEO by Yoast, hôm qua, một plugin vô cùng nổi tiếng khác là WooCommerce cũng đã bị phát hiện dính lỗi bảo mật SQL injection. Matt Barry, một trong những nhà nghiên cứu phát triển của Wordfence, đã phát hiện ra lỗ hổng SQL injection trong các phiên bản WooCommerce kể từ 2.3.5 trở về trước. Rất nhanh chóng, đơn vị phát triển WooCommerce đã tung ra phiên bản 2.3.6 để vá lỗi bảo mật này.

Tham khảo thêm: WordPress SEO by Yoast dính lỗi Blind SQL Injection

Cụ thể, lỗ hổng SQL injection tồn tại trong bảng quản trị WooCommerce. Trong trang Tax Settings (cài đặt thuế), key của “tax_rate_country” post parameter được truyền unescaped vào một câu lệnh SQL insert. Ví dụ, một payload của tax_rate_country [(SELECT SLEEP (10))] sẽ gây ra trạng thái ngủ 10 giây cho các máy chủ MySQL.

Bởi vì lỗ hổng này yêu cầu phải có tài khoản của một quản lý cửa hàng hoặc tài khoản quản trị viên nên nó sẽ cần phải được kết hợp với một cuộc tấn công XSS mới khai thác được.

Đây là chi tiết về những cập nhật có trong phiên bản WooCommerce 2.3.6 phát hành ngày 13/03/2015:

  • Fix – Removal of coupons containing spaces.
  • Fix – Unclosed div in profile page.
  • Fix – Export report CSV.
  • Fix – Settings API – allow multiselect fields to be emptied.
  • Fix – Saving an order needs to save the discount amount ex. tax like the cart.
  • Fix – Order again with custom attributes.
  • Fix – Prevent potential XSS within tooltips.
  • Fix – Paypal debug option.
  • Fix – Removed $q->query[‘wc_query’] = ‘product_query’ which broke redirects (#7703). Use $q>get(‘wc_query’) instead.
  • Fix – Sanitize tax_rate_id when saving taxes in the backend to prevent potential SQL injection.
  • Tweak – Show discounts inc. tax when showing order totals inc. tax.
  • Tweak – Use 30 days instead of year for transients to avoid bugs in memcache plugins.
  • Tweak – Add reports menu item if user can access reports but not the main WC section.
  • Tweak – Improve grouped product quantity inputs.
  • Tweak – Load the persistant cart if cart is empty.
  • Tweak – Prevent cart being cleared when accessing the login page.
  • Tweak – Shipping calculator – Made state/postcode respect country locale like checkout.
  • Tweak – Move default customer location to general settings tab.
  • Tweak – Only run save_category_fields for product_cat taxonomy.
  • Tweak – Improved message when variation attributes are missing.
  • Tweak – Allow wc_attribute_label to support product-level attribute names.
  • Tweak – Added the option to not round the line total.
  • Tweak – Improved coupon percent calculation for fixed discounts.
  • Tweak – Show calculate total when shipping is needed, but shipping is hidden.
  • Tweak – Cart total labels.
  • Tweak – Increase wc_get_weight precision.
  • Dev – API – reports/sales now also returns total refunds.

Nếu bạn đang sử dụng phiên bản WooCommerce 2.3.5 trở về trước, hãy nhanh chóng cập nhật lên phiên bản mới nhất để khắc phục lỗi bảo mật kể trên.

Nếu bạn thích bài viết này, hãy subscribe blog của tôi để thường xuyên cập nhật những bài viết hay nhất, mới nhất qua email nhé. Cảm ơn rất nhiều. :)

Đang tải đánh giá...
  • Chia sẻ lên Facebook
  • Chia sẻ lên Twitter
  • Chia sẻ lên LinkedIn

Bài viết liên quan

Tích hợp mã QR ngân hàng cho WooCommerce
Tích hợp mã QR ngân hàng cho WooCommerce
Vô hiệu hóa WooCommerce Brands để tăng tốc độ
Vô hiệu hóa WooCommerce Brands để tăng tốc độ
Loại bỏ font chữ của plugin WooCommerce
Loại bỏ font chữ của plugin WooCommerce

Chuyên mục: WordPress Plugins Thẻ: WooCommerce

wpcanban-com-facebook-group

Nói về Trung Hiếu

Một người con của xứ Nghệ, hiện đang sinh sống tại Hà Nội. Tôi là người sáng lập và đứng sau mọi hoạt động của WP Căn bản. Tìm hiểu thêm về tôi tại đây.

Bài viết trước « Automattic cho phép người dùng thử nghiệm WordPress 4.2 Beta 1
Bài viết sau Tại sao không nên mua hosting do cá nhân cung cấp? »

Reader Interactions

Bình luận

    Để lại một bình luận Hủy

    Tất cả các bình luận đều sẽ được kiểm duyệt nghiêm ngặt. Mọi bình luận trái quy định sử dụng sẽ bị gỡ bỏ link hoặc xóa bỏ hoàn toàn. Vui lòng đọc kỹ quy định trước khi bình luận. Xin cảm ơn!

  1. Nhan 5 bình luậnviết

    08/02/2017 lúc 07:29

    Mình dùng WooCo bằng tiếng Việt vất vả quá, có cái dịch cái không. Làm site hơi nhức mắt. Bạn có biết theme nào tương tự mà có tiếng Việt hoàn chỉnh không?
    Cảm ơn

    Bình luận

Sidebar chính

NHẬN BÀI VIẾT QUA EMAIL

Hãy đăng ký ngay để là người đầu tiên nhận được thông báo qua email mỗi khi chúng tôi có bài viết mới. Tặng miễn phí ebook "Bảo mật WordPress toàn tập" do WP Căn bản biên soạn!

Theo dõi qua mạng xã hội

Dịch vụ WordPress Hosting

dich-vu-wordpress-hosting-chat-luong-cao

Bạn đang tìm gì?

WordPress căn bản

Bảo mật WordPress

Tăng tốc WordPress

Thủ thuật CloudFlare

Sửa lỗi WordPress

Thủ thuật LiteSpeed

Thủ thuật Genesis

Thủ thuật SEO

Thủ thuật WooCommerce

Sử dụng theme Paradise

Dịch vụ tối ưu WordPress miễn phí

dich-vu-toi-uu-wordpress-mien-phi

Dịch vụ quét mã độc miễn phí

dich-vu-quet-ma-doc-wordpress-mien-phi

Footer

Bài viết mới nhất

  • Khắc phục lỗi temp-write-test trong WordPress 06/08/2025
  • Ra mắt plugin WPCB Secure Shield độc quyền tại WP Căn bản 25/07/2025
  • Hiển thị đánh giá 5 sao trên Google một cách đơn giản 12/07/2025
  • Tích hợp mã QR ngân hàng cho WooCommerce 09/07/2025

Bình luận mới nhất

  • Trung Hiếu trong Hướng dẫn nâng cấp PHP 8.4 cho website WordPress
  • Lê Anh Tuấn trong Hướng dẫn nâng cấp PHP 8.4 cho website WordPress
  • Trung Hiếu trong Hướng dẫn nâng cấp PHP 8.4 cho website WordPress
  • David Do trong Hướng dẫn nâng cấp PHP 8.4 cho website WordPress

Thông tin hữu ích

  • Giới thiệu bản thân
  • Quy định sử dụng
  • Chính sách bảo mật
  • Bản quyền nội dung

Thống kê WP Căn bản

9 Chuyên mục - 1.011 Bài viết - 35.573 Bình luận

Bản quyền © 2014 - 2025 · WP Căn bản (tiền thân là eBooksvn.com) · Sử dụng Paradise child theme và dịch vụ WordPress Hosting