WordPress закрыл критическую уязвимость, позволяющую выполнить код
WordPress выпустил патч 7.1.2 от 22 сентября, закрывающий критическую уязвимость в ядре. Атакующий без аккаунта может заставить сайт загрузить PHP-файл извне папок темы, а на некоторых серверах — выполнить собственный код. Исправления вышли для всех поддерживаемых веток вплоть до 4.7.
- Патч вышел 22 сентября в WordPress 7.1.2
- Уязвимость позволяет загрузить PHP-файл извне папок темы
- На части серверов возможно выполнение произвольного кода
- Исправления получили все ветки вплоть до 4.7
Читать дальше
Безопасность