Tags

1 strona

Instalacja Motywu

Nowa luka Click2Shell w WordPress pozwala na instalację motywów i wykonanie kodu

Nowa luka Click2Shell w WordPress pozwala na instalację motywów i wykonanie kodu. Załatana w wersji 7.1.1, wymaga pilnej aktualizacji.

Odkryto nową lukę w WordPress, nazwaną Click2Shell, która umożliwia atakującym zainstalowanie wybranego motywu z katalogu WordPress.org bez interakcji ze strony administratora, a w połączeniu z inną słabością w motywie, pozwala na wykonanie dowolnego kodu na serwerze. Luka została załatana w WordPress 7.1.1, a eksperci zalecają natychmiastową aktualizację, mimo że nie odnotowano jeszcze jej aktywnego wykorzystania w rzeczywistych atakach.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)