În pluginul WordPress , instalat pe mai mult de 80.000 de site-uri, o vulnerabilitate periculoasă care permite încărcarea oricărui fișier pe server fără autentificare. Aceasta include posibilitatea încărcării de fișiere PHP, permițând executarea codului pe server. Versiunile afectate sunt cele între 7.0.0 și 7.0.4 inclusiv. Vulnerabilitatea a fost remediată în versiunea 7.0.5.
Pluginul wpDiscuz oferă posibilitatea de a utiliza AJAX pentru a trimite comentarii dinamic, fără a reîncărca pagina. Vulnerabilitatea este cauzată de o deficiență în codul de verificare a tipurilor de fișiere care pot fi încărcate, folosit pentru atașarea imaginilor la comentarii. Funcția de determinare a tipului MIME pe baza conținutului a fost ușor de ocolit, permițând încărcarea fișierelor PHP. Extensia fișierului nu a fost restricționată. De exemplu, se putea încărca un fișier myphpfile.php, specificând la început secvența 89 50 4E 47 0D 0A 1A 0A, care identifică imaginile PNG, iar apoi se putea plasa secțiunea "<?php" cu cod PHP.
Sursa: opennet.ro
