FlashFeed
💻
💻 Technologia

Krytyczna luka w WordPressie do wersji 7.0.3: atakujący może przejąć admina bez konta

We wszystkich wersjach WordPressa do 7.0.3 odkryto krytyczną lukę XSS w wariancie pre-auth, która pozwala napastnikowi bez konta użytkownika przejąć uprawnienia administratora, a nawet wykonać dowolny kod PHP po stronie serwera. Błąd dotyczy wszystkich instalacji niezależnie od wtyczek. Podatność została wykryta przez AI.

Komentarze

Brak komentarzy