WordPress plaginiň RCE-gowşaklygy ýüze çykaryldy
Essential Addons for Elementor - häzirki wagtda bir milliondan gowrak saýtlarda ulanylýan meşhur WordPress plagini uzaklykdan kod ýerine ýetirmek mümkinçiligini berýän howply gowşaklygy saklaýar. Bu gowşaklyk plaginiň 5.0.4 we has irki wersiýalaryna täsir edýär. Gowşaklyk autentifikasiýa barlagyndan geçmedik ýaramaz niýetli ulanyjy üçin serwere PHP faýly ýükläp, nyşana alnan saýtda kod ýerine ýetirmek mümkinçiligini berýär. Programma döredijiler bu gowşaklygy aýyrmak üçin plaginiň 5.0.5 wersiýasyny çykardylar.
Çeşme: anti-malware.ru
02 Fewral 2022