GiveWP: внедрение PHP-объектов ведет к удаленному выполнению кода
В плагине GiveWP для WordPress обнаружена уязвимость «неаутентифицированное внедрение PHP-объектов» (PHP Object Injection), позволяющая выполнять произвольный код на сервере.
Атака возможна при наличии опубликованной формы пожертвований и активного шлюза оплаты. Уязвимость затрагивает версии 4.16.7.1 и ниже. Разработчики выпустили правила для защиты от эксплуатации.
Опубликовано в канале 28 августа, 14:04
Каждый материал сайта выходит в канале в тот же момент.
Источник: Patchstack