Ataque a sistemas a través del plugin de WordPress Ninja Forms, que cuenta con más de un millón de instalaciones
En el complemento de WordPress Ninja Forms, que cuenta con más de un millón de instalaciones activas, se ha identificado una vulnerabilidad crítica (aún no se le ha asignado CVE) que permite a un visitante no autorizado obtener control total sobre el sitio web. El problema se ha solucionado en las versiones 3.0.34.2, 3.1.10, 3.2.28, 3.3.21.4, 3.4.34.2, 3.5.8.4 y 3.6.11. Se informa que la vulnerabilidad ya está siendo utilizada para llevar a cabo ataques y, para bloquear urgentemente el problema, los desarrolladores de la plataforma WordPress han iniciado un bloqueo automático forzado […]
