WordPress закрыл уязвимость Click2Shell с установкой темы в один клик
WordPress выпустил патчи для нового набора уязвимостей в ядре. Цепочка Click2Shell позволяет установить тему из официального каталога WordPress.org без нажатия кнопки «Установить» — достаточно, чтобы администратор открыл специально созданную ссылку. Уязвимость может привести к выполнению произвольного кода.
- Патчи закрывают новый набор уязвимостей в ядре WordPress
- Атака Click2Shell устанавливает тему без клика по кнопке
- Достаточно, чтобы вошедший в систему админ открыл вредоносную ссылку
- Цепочка может привести к выполнению произвольного кода
Читать дальше
Безопасность