Nowa Luka w WordPressie: Krytyczne Zdalne Wykonanie Kodu!
Nowa Luka w WordPressie: Krytyczne Zdalne Wykonanie Kodu!
WordPress, jeden z najpopularniejszych systemów do zarządzania treścią, znów staje się celem ataków. Krytyczny błąd wykryty w wtyczce Backup Migration, przed wersją 1.3.8, może prowadzić do zdalnego wykonania kodu.
11 grudnia, na stronie Wordfence, ogłoszono szczegóły tej podatności, która uzyskała wysoką ocenę 9.8 w systemie CVSS. To wynik programu bug bounty, w którym Nex Team ujawnił zagrożenie.
Luka znajduje się w pliku /includes/backup-heart.php, gdzie niektóre parametry pochodzą bezpośrednio od użytkowników. To otwiera drzwi dla potencjalnych ataków, które mogą wykorzystać złośliwy kod.
Na podstawie: Źródła








