Nowa luka wtyczki WordPress zagraża 70 tysiącom stron!
Nowa luka wtyczki WordPress zagraża 70 tysiącom stron!
W WordPressie odkryto poważną lukę w wtyczce do kontaktu, która może dotknąć ponad 70 tysięcy stron internetowych. Zgłoszenie o tej podatności ujawnia, że nieautoryzowani napastnicy mogą usuwać pliki, uruchamiać ataki typu denial of service oraz przeprowadzać zdalne wykonanie kodu.
Wtyczka, znana jako Contact Form Entries Plugin, obsługuje formularze kontaktowe, jak Contact Form 7, WPForms oraz Elementor Forms. Umożliwia ona użytkownikom przeglądanie zgłoszeń, ich wyszukiwanie, oznaczanie jako przeczytane lub nieprzeczytane oraz eksportowanie danych.
Warto podkreślić, że ta luka została oceniona na 9.8 w skali 1 do 10, co wskazuje na jej niezwykle wysoką powagę. Właściciele stron korzystających z tej wtyczki powinni jak najszybciej podjąć działania, aby zabezpieczyć swoje witryny.
Na podstawie: Źródła








