Uwaga: Krytyczna podatność w Litespeed Cache – Zaktualizuj swoje WordPressy!
Uwaga: Krytyczna podatność w Litespeed Cache – Zaktualizuj swoje WordPressy!
Wtyczka Litespeed Cache, używana na ponad 5 milionach stron WordPress, ma poważną lukę o oznaczeniu CVE-2024-28000. Dotyczy ona wersji do 6.3.0.1 włącznie i pozwala na eskalację uprawnień, co oznacza, że nieautoryzowany użytkownik może uzyskać prawa administratora.
To niebezpieczne zagrożenie otwiera drogę do zdalnego wykonania kodu (RCE), co stwarza poważne ryzyko dla bezpieczeństwa witryn. Właściciele stron powinni jak najszybciej zaktualizować swoje wtyczki, aby uniknąć potencjalnych ataków.
Autor odkrycia luki został nagrodzony kwotą 14.400 USD w ramach programu BugBounty. Więcej informacji na temat podatności można znaleźć na stronie patchstack.com.
Na podstawie: Źródła







