Vulnerabilità critica nel plugin WordPress wpDiscuz, che conta 80 mila installazioni
Nel plugin WordPress wpDiscuz, installato su oltre 80 mila siti, è stata rilevata una pericolosa vulnerabilità che consente di caricare qualsiasi file sul server senza autenticazione. È possibile caricare anche file PHP e ottenere l'esecuzione del proprio codice sul server. Sono vulnerabili le versioni dalla 7.0.0 alla 7.0.4 inclusa. La vulnerabilità è stata corretta nella versione 7.0.5. Il plugin wpDiscuz offre la possibilità di utilizzare AJAX per […]
