Популярный календарь WordPress позволяет захватить сайт через комментарий

Популярный календарь WordPress позволяет захватить сайт через комментарий

Две критические уязвимости в плагине The Events Calendar позволяют постороннему сменить пароль администратора или выполнить команды на сервере. Плагин установлен более чем на 800 тысячах сайтов; потенциально уязвимые версии могут оставаться примерно на 240 тысячах. Для атаки должны быть включены комментарии на страницах событий.

Администраторам необходимо обновить The Events Calendar до 6.17.4.1 или новее и проверить пользователей, плагины и недавние комментарии. Массовая эксплуатация пока не подтверждена, но ожидать её появления при опубликованных технических подробностях не стоит.

#новости #WordPress #кибербезопасность #сайты
@digitaltimeslv

Original in Telegram: https://t.me/digitaltimeslv/10604

Поделиться

TelegramFacebookLinkedInWhatsAppX