Blog

Perspective despre dezvoltare software, securitate și tehnologie de la echipa noastră.

Afișare articole cu etichetawordpress

Un singur request POST preia controlul unui site WordPress implicit. Actualizează la 7.0.2 astăzi.

WordPress tocmai a corectat wp2shell, un lanț de execuție de cod de la distanță fără autentificare din core, care transformă un singur request modificat într-o preluare completă a site-ului pe o instalare implicită. Afectează versiunile de la 6.8 la 7.0.1, iar codul de exploatare public circulă deja. Iată ce ar trebui să facă echipele web și de securitate în această săptămână și cum să verifici dacă ai fost deja afectat.