• Trang chủ
  • WordPress
    • Thủ thuật WordPress
    • WordPress Plugins
    • WordPress Themes
  • Hosting và Domain
  • Kiếm tiền online
  • Đánh giá
  • Khuyến mãi
  • Thông báo
wpcb-logo

WP Căn bản

Kiến thức căn bản cho người dùng WordPress

paradise-child-theme-wordpress-theme-tot-nhat
  • Dịch vụ WordPress Hosting
  • Dịch vụ tối ưu WordPress
  • Dịch vụ quét mã độc WordPress
  • Mua Paradise child theme
Trang chủ » WordPress » WordPress Plugins » Plugin WooCommerce cũng dính lỗi SQL injection
hosting-tot-nhat-danh-cho-wordpress

Plugin WooCommerce cũng dính lỗi SQL injection

Cập nhật: 17/07/2015 Trung Hiếu 1 Bình luận

Plugin WooCommerce cũng dính lỗi SQL injection.

plugin-woocommerce-cung-dinh-loi-sql-injection

Theo chân WordPress SEO by Yoast, hôm qua, một plugin vô cùng nổi tiếng khác là WooCommerce cũng đã bị phát hiện dính lỗi bảo mật SQL injection. Matt Barry, một trong những nhà nghiên cứu phát triển của Wordfence, đã phát hiện ra lỗ hổng SQL injection trong các phiên bản WooCommerce kể từ 2.3.5 trở về trước. Rất nhanh chóng, đơn vị phát triển WooCommerce đã tung ra phiên bản 2.3.6 để vá lỗi bảo mật này.

Tham khảo thêm: WordPress SEO by Yoast dính lỗi Blind SQL Injection

Cụ thể, lỗ hổng SQL injection tồn tại trong bảng quản trị WooCommerce. Trong trang Tax Settings (cài đặt thuế), key của “tax_rate_country” post parameter được truyền unescaped vào một câu lệnh SQL insert. Ví dụ, một payload của tax_rate_country [(SELECT SLEEP (10))] sẽ gây ra trạng thái ngủ 10 giây cho các máy chủ MySQL.

Bởi vì lỗ hổng này yêu cầu phải có tài khoản của một quản lý cửa hàng hoặc tài khoản quản trị viên nên nó sẽ cần phải được kết hợp với một cuộc tấn công XSS mới khai thác được.

Đây là chi tiết về những cập nhật có trong phiên bản WooCommerce 2.3.6 phát hành ngày 13/03/2015:

  • Fix – Removal of coupons containing spaces.
  • Fix – Unclosed div in profile page.
  • Fix – Export report CSV.
  • Fix – Settings API – allow multiselect fields to be emptied.
  • Fix – Saving an order needs to save the discount amount ex. tax like the cart.
  • Fix – Order again with custom attributes.
  • Fix – Prevent potential XSS within tooltips.
  • Fix – Paypal debug option.
  • Fix – Removed $q->query[‘wc_query’] = ‘product_query’ which broke redirects (#7703). Use $q>get(‘wc_query’) instead.
  • Fix – Sanitize tax_rate_id when saving taxes in the backend to prevent potential SQL injection.
  • Tweak – Show discounts inc. tax when showing order totals inc. tax.
  • Tweak – Use 30 days instead of year for transients to avoid bugs in memcache plugins.
  • Tweak – Add reports menu item if user can access reports but not the main WC section.
  • Tweak – Improve grouped product quantity inputs.
  • Tweak – Load the persistant cart if cart is empty.
  • Tweak – Prevent cart being cleared when accessing the login page.
  • Tweak – Shipping calculator – Made state/postcode respect country locale like checkout.
  • Tweak – Move default customer location to general settings tab.
  • Tweak – Only run save_category_fields for product_cat taxonomy.
  • Tweak – Improved message when variation attributes are missing.
  • Tweak – Allow wc_attribute_label to support product-level attribute names.
  • Tweak – Added the option to not round the line total.
  • Tweak – Improved coupon percent calculation for fixed discounts.
  • Tweak – Show calculate total when shipping is needed, but shipping is hidden.
  • Tweak – Cart total labels.
  • Tweak – Increase wc_get_weight precision.
  • Dev – API – reports/sales now also returns total refunds.

Nếu bạn đang sử dụng phiên bản WooCommerce 2.3.5 trở về trước, hãy nhanh chóng cập nhật lên phiên bản mới nhất để khắc phục lỗi bảo mật kể trên.

Nếu bạn thích bài viết này, hãy subscribe blog của tôi để thường xuyên cập nhật những bài viết hay nhất, mới nhất qua email nhé. Cảm ơn rất nhiều. :)

Đang tải đánh giá...
  • Chia sẻ lên Facebook
  • Chia sẻ lên Twitter
  • Chia sẻ lên LinkedIn

Bài viết liên quan

Tích hợp mã QR ngân hàng cho WooCommerce
Tích hợp mã QR ngân hàng cho WooCommerce
Vô hiệu hóa WooCommerce Brands để tăng tốc độ
Vô hiệu hóa WooCommerce Brands để tăng tốc độ
Loại bỏ font chữ của plugin WooCommerce
Loại bỏ font chữ của plugin WooCommerce

Chuyên mục: WordPress Plugins Thẻ: WooCommerce

wpcanban-com-facebook-group

Nói về Trung Hiếu

Một người con của xứ Nghệ, hiện đang sinh sống tại Hà Nội. Tôi là người sáng lập và đứng sau mọi hoạt động của WP Căn bản. Tìm hiểu thêm về tôi tại đây.

Bài viết trước « Automattic cho phép người dùng thử nghiệm WordPress 4.2 Beta 1
Bài viết sau Tại sao không nên mua hosting do cá nhân cung cấp? »

Reader Interactions

Bình luận

    Để lại một bình luận Hủy

    Tất cả các bình luận đều sẽ được kiểm duyệt nghiêm ngặt. Mọi bình luận trái quy định sử dụng sẽ bị gỡ bỏ link hoặc xóa bỏ hoàn toàn. Vui lòng đọc kỹ quy định trước khi bình luận. Xin cảm ơn!

  1. Nhan 5 bình luậnviết

    08/02/2017 lúc 07:29

    Mình dùng WooCo bằng tiếng Việt vất vả quá, có cái dịch cái không. Làm site hơi nhức mắt. Bạn có biết theme nào tương tự mà có tiếng Việt hoàn chỉnh không?
    Cảm ơn

    Bình luận

Sidebar chính

Người sáng lập

avatar-tac-gia
Blogger - Developer - Freelancer

Tôi tên là Bùi Trung Hiếu, sinh ra ở một làng quê nghèo thuộc tỉnh Nghệ An. Hiện tại, tôi đang sinh sống và làm việc tại Hà Nội. Với niềm đam mê công nghệ thông tin mãnh liệt, đặc biệt là WordPress, tôi đã tự tìm tòi, nghiên cứu về chúng trong suốt nhiều năm qua.

Xem thêm về tôi

Theo dõi qua mạng xã hội

Dịch vụ tối ưu WordPress miễn phí

dich-vu-toi-uu-wordpress-mien-phi

Plugin độc quyền miễn phí

  • WPCB Secure Shield
  • WPCB Hybrid Cache Manager
  • WPCB AI Optimization
  • WPCB Simple Ratings
  • WPCB Simple AntiSpam
  • WPCB Social Share Buttons
  • WPCB Comment Notifications
  • WPCB Comment User Badge
  • WPCB Top Commenters
  • WPCB Simple SMTP
  • WPCB Simple Contact Form
  • WPCB Permalinks Manager
  • WPCB Syntax Highlighter
  • WPCB Content Protector
  • WPCB Auto Images Alt-Text
  • WPCB Snowfall
  • WPCB Ultimate Search
  • WPCB 404 Auto Redirect
  • WPCB Disable Blog
  • WPCB Simple Lightbox
  • WPCB Auto Expired Transients Cleaner

Dịch vụ quét mã độc miễn phí

dich-vu-quet-ma-doc-wordpress-mien-phi

Bài viết mới nhất

  • Tối ưu website WordPress cho AI một cách đơn giản 24/03/2026
  • Hướng dẫn nâng cấp PHP 8.5 cho website WordPress 09/03/2026
  • Sửa lỗi trắng trang cho XML Sitemaps của Rank Math SEO 02/03/2026
  • Sửa lỗi 404 cho XML Sitemaps của Rank Math SEO 01/02/2026
  • Plugin chống spam siêu nhẹ dành cho WordPress 07/01/2026
  • Plugin siêu nhẹ tạo hiệu ứng tuyết rơi cho WordPress 12/12/2025

Footer

Bình luận mới nhất

  • Trung Hiếu trong Plugin chống spam siêu nhẹ dành cho WordPress
  • Tịnh Nguyễn Blog trong Plugin chống spam siêu nhẹ dành cho WordPress
  • Trung Hiếu trong Plugin bảo mật WPCB Secure Shield độc quyền
  • Blog Công Chứng trong Plugin bảo mật WPCB Secure Shield độc quyền
  • Trung Hiếu trong Hướng dẫn nâng cấp PHP 8.5 cho website WordPress

Bình luận nhiều nhất

  1. Tịnh Nguyễn Blog (17)
  2. Ngọc Blue (6)
  3. Tuấn Lê (2)
  4. HN (1)
  5. Tuấn Digi (1)
  6. Blog Công Chứng (1)

Liên kết hữu ích

  • Giới thiệu bản thân
  • Quy định sử dụng
  • Bản quyền nội dung
  • Chính sách bảo mật
  • Liên hệ hỗ trợ

Thống kê WP Căn bản

9 Chuyên mục - 1.019 Bài viết - 35.702 Bình luận

Bản quyền © 2014 - 2026 · WP Căn bản (tiền thân là ebooksvn.com) · Sử dụng Paradise child theme và dịch vụ WordPress Hosting