Odkryto nową lukę w WordPress, nazwaną Click2Shell, która umożliwia atakującym zainstalowanie wybranego motywu z katalogu WordPress.org bez interakcji ze strony administratora, a w połączeniu z inną słabością w motywie, pozwala na wykonanie dowolnego kodu na serwerze. Luka została załatana w WordPress 7.1.1, a eksperci zalecają natychmiastową aktualizację, mimo że nie odnotowano jeszcze jej aktywnego wykorzystania w rzeczywistych atakach.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)