Новости по WordPress(баги, обновления)

byura

Разрушитель (V)
Сообщения
235
Симпатии
213
Баллы
3 933
12 мая команда WordPress выпустила новую версию CMS – 5.7.2. В ней разработчики закрыли серьезную уязвимость безопасности. Она относится к типу «PHP Object Injection».

Термин PHP Object Injection обозначает уязвимость, которая позволяет внедрять произвольные объекты PHP в контекст веб-приложения или сайта. Уязвимость дает возможность проводить множество атак: от XSS до выполнения произвольного кода – в зависимости от структуры объектов уязвимого приложения.

Согласно системе оценки уязвимостей Common Vulnerability Scoring System (CVSS), эта уязвимость имеет почти максимальный уровень опасности – 9,8.
 

Вложения

  • patch.png
    patch.png
    13,1 КБ · Просмотры: 0
Download Manager плагин WordPress, установленного более чем на 100000 сайтов
уязвимость в версиях до <= 3.1.24
screenshot 2021-08-03 001.png
 
WordPress WP Fastest Cache plugin
Срочно обновляемся все у кого версия плагина кеширования
меньше <= 0.9.4
DQgdX40.jpg
 
Назад
Верх