این آسیب پذیری، یک زنجیره اجرای کد از راه دور قبل از احراز هویت است که به مهاجم اجازه میده هر پوستهای رو از فهرست رسمی WordPress.org نصب و یک فایل PHP دلخواه رو اجرا کنه.
آسیب پذیری توسط محققای pwn.ai کشف شده و یک رایتآپ و PoC براش منتشر کردن.
#cve | #wp | #news
A Hunter