Krytyczne luki wtyczek WordPress, które mają ponad 400 tysięcy instalacji
W trzech popularnych wtyczkach do systemu zarządzania treścią WordPress, z ponad 400 tys. instalacji, zidentyfikowano krytyczne luki bezpieczeństwa: Luka w wtyczce InfiniteWP Client, która ma ponad 300 tys. aktywnych instalacji, umożliwia połączenie się bez przechodzenia uwierzytelnienia jako administrator strony. Ponieważ wtyczka jest przeznaczona do ujednolicenia zarządzania wieloma stronami na serwerze, atakujący może przejąć kontrolę od razu nad wszystkimi […]
