Специалисты по информационной безопасности обнаружили критическую уязвимость в плагине wpDiscuz, который сейчас установлен более чем на 70 тыс. сайтах WordPress. Эксплуатация найденной ошибки позволяет киберпреступникам удаленно выполнять код после загрузки произвольных файлов на серверы, где размещены уязвимые веб-ресурсы. wpDiscuz – плагин WordPress, который представлен в виде альтернативы Disqus и Jetpack Comments. Его основное предназначение – обеспечение системы комментариев в реальном времени, хранение комментариев в локальной базе данных. Эксперты из компании Wordfence сообщили о найденной уязвимости разработчикам wpDiscuz, после чего те максимально оперативно исправили проблему, выпустив соответствующий патч 23 июля (через 4 дня после получения сообщения от специалистов). Плагин был обновлен до версии 7.0.5, потому что в версии 7.0.4 разработчики устранить уязвимость полностью не смогли. По предварительным оценкам, уязвимость системы безопасности на сайте WordPress, который и
Критическая ошибка плагина WordPress позволяет хакерам получить доступ к учетной записи хостинга
29 июля 202029 июл 2020
3
1 мин
