Ważna luka w wtyczce WordPress zagraża 5 milionom stron!
Ważna luka w wtyczce WordPress zagraża 5 milionom stron!
Wtyczka All-in-One WP Migration i Backup dla WordPressa, z ponad pięcioma milionami instalacji, odkryła poważną lukę bezpieczeństwa. Problem ten wymagał braku uwierzytelnienia użytkownika, co ułatwia atakującym kompromitację stron internetowych.
Luka została oceniona na 7.5 w skali powagi, co czyni ją wysokim zagrożeniem, choć nie jest to najwyższy poziom krytyczności. Atakujący musi jednak korzystać z ograniczonej metody ataku, co zmniejsza ryzyko bezpośredniego wykorzystania tej luki.
Warto zaznaczyć, że ta specyficzna luka dotyczy nieautoryzowanej iniekcji obiektów PHP. Aby ją uruchomić, atakujący potrzebuje, aby użytkownik z poziomem administratora zaeksportował i przywrócił kopię zapasową przy użyciu wtyczki. Zaleca się jak najszybsze aktualizowanie wtyczki, aby zabezpieczyć swoje strony internetowe.
Na podstawie: Źródła








