Vulnerabilità critica nel plugin di WordPress wpDiscuz, che conta 80.000 installazioni
Nel plugin WordPress wpDiscuz, installato su oltre 80.000 siti, è stata trovata una pericolosa vulnerabilità che consente di caricare qualsiasi file sul server senza autenticazione. È possibile caricare file PHP e ottenere l'esecuzione del proprio codice sul server. Le versioni vulnerabili sono quelle dalla 7.0.0 alla 7.0.4 inclusa. La vulnerabilità è stata corretta nella versione 7.0.5. Il plugin wpDiscuz offre la possibilità di utilizzare AJAX per […]
