Wysokie zagrożenie dla milionów stron WordPress!
Wysokie zagrożenie dla milionów stron WordPress!
WordPress ogłosił, że naprawił cztery poważne luki w swoim rdzeniu, które mogą dotknąć miliony witryn internetowych. Luki te zostały ocenione na 8 punktów w skali od 1 do 10, co oznacza ich wysokie zagrożenie.
Wśród ujawnionych problemów znajduje się SQL injection, wynikający z braku sanitizacji danych w WP_Meta_Query, który otrzymał ocenę 7.4. Kolejną luką jest Authenticated Object Injection w środowiskach Multisite, z oceną 6.6.
Choć szczegóły dotyczące tych luk są ograniczone, rząd USA w swoim Narodowym Rejestrze Luk klasyfikuje je jako poważne zagrożenie dla bezpieczeństwa.
Na podstawie: Źródła








