Kritische Sicherheitsanfälligkeit im WordPress-Plugin wpDiscuz mit 80.000 Installationen
Im WordPress-Plugin wpDiscuz, das auf mehr als 80.000 Websites installiert ist, wurde eine gefährliche Sicherheitslücke entdeckt, die es ermöglicht, ohne Authentifizierung beliebige Dateien auf den Server hochzuladen. Dazu können auch PHP-Dateien hochgeladen werden, was zur Ausführung eigenen Codes auf dem Server führt. Betroffen sind die Versionen 7.0.0 bis einschließlich 7.0.4. Die Sicherheitsanfälligkeit wurde in der Version 7.0.5 behoben. Das Plugin wpDiscuz bietet die Möglichkeit, AJAX zu verwenden für […]
