Две критические уязвимости в плагине The Events Calendar позволяют постороннему сменить пароль администратора или выполнить команды на сервере. Плагин установлен более чем на 800 тысячах сайтов; потенциально уязвимые версии могут оставаться примерно на 240 тысячах. Для атаки должны быть включены комментарии на страницах событий.
Администраторам необходимо обновить The Events Calendar до 6.17.4.1 или новее и проверить пользователей, плагины и недавние комментарии. Массовая эксплуатация пока не подтверждена, но ожидать её появления при опубликованных технических подробностях не стоит.
#новости #WordPress #кибербезопасность #сайты
@digitaltimeslv
Original in Telegram: https://t.me/digitaltimeslv/10604