Gisteravond is een cruciaal beveiligingslek ontdekt in het afrekenproces van Easy Digital Downloads en onmiddellijk verholpen. Versie 1.4.4.2 is uitgebracht en lost het probleem op. Update onmiddellijk als u een versie lager dan 1.4.4.2 gebruikt.
Vanwege de aard van het lek kunnen we niet in detail treden over wat het lek precies was of hoe het kon worden uitgebuit, maar het had te maken met gebruikersaccounts en het was ernstig. Het lek stond een ervaren gebruiker die precies wist wat hij deed (en wist hoe hij het probleem moest uitbuiten) toe om mogelijk beheerdersrechten te verkrijgen op sites die specifieke versies van EDD met specifieke configuraties draaien.
Betrokken EDD-versies: 1.4.2 – 1.4.4.1.
Versie 1.4.4.2 lost het probleem op
Het lek werd ontdekt door Adam van Mint Themes, die het gelukkig onmiddellijk meldde, waardoor we binnen 30 minuten na de ontdekking een patch konden uitsturen.




