Poważna luka wtyczki ShortPixel Enable Media Replace w WordPressie!
Poważna luka wtyczki ShortPixel Enable Media Replace w WordPressie!
Uwaga! Właściciele stron internetowych korzystających z wtyczki ShortPixel Enable Media Replace powinni być czujni. Nowe doniesienia z National Vulnerability Database ujawniają poważną lukę, która może zagrażać bezpieczeństwu ponad 600,000 witryn.
Odkryta podatność, oceniona na 8.8 w skali NVD (gdzie 10 oznacza najwyższy poziom zagrożenia), pozwala atakującym na przesyłanie dowolnych plików. To oznacza, że osoby z uprawnieniami publikacyjnymi mogą wgrać złośliwe skrypty, takie jak PHP Shell, co stwarza ogromne ryzyko dla bezpieczeństwa.
Wtyczka ta, która miała na celu uproszczenie procesu aktualizacji obrazów, może stać się narzędziem w rękach cyberprzestępców. Zaleca się jak najszybsze wyłączenie wtyczki oraz sprawdzenie zabezpieczeń strony.
Na podstawie: Źródła








