Vulnerabilidad crítica en el complemento de WordPress wpDiscuz, que cuenta con 80 mil instalaciones
En el complemento de WordPress wpDiscuz, que está instalado en más de 80 mil sitios, se ha identificado una peligrosa vulnerabilidad que permite subir cualquier archivo al servidor sin autenticación. Esto incluye la posibilidad de subir archivos PHP y ejecutar su propio código en el servidor. Las versiones afectadas son de 7.0.0 a 7.0.4, inclusives. La vulnerabilidad se ha corregido en la versión 7.0.5. El complemento wpDiscuz ofrece la posibilidad de usar AJAX para […]
