یک آسیبپذیری جدید با نام wp2shell در هسته وردپرس شناسایی شده که در صورت سوءاستفاده، میتواند به مهاجمان اجازه دهد بدون نیاز به احراز هویت و حتی بدون نصب افزونه، کد دلخواه خود را روی سرور اجرا کنند.
بهدلیل شدت این نقص، جزئیات فنی و کد اکسپلویت فعلاً منتشر نشده تا مدیران وبسایتها فرصت کافی برای بهروزرسانی داشته باشند.
این آسیبپذیری در WordPress 7.0.2 برطرف شده و برای بسیاری از سایتها بهصورت خودکار منتشر شده است. اگر هنوز بهروزرسانی نکردهاید، همین حالا وضعیت نسخه وردپرس خود را بررسی کنید.
📱 Filterbaan
Post #4734
3.69K
- 👍 12