Agar veb-saytingiz WordPress CMS platformasida bo'lsa, zudlik bilan chora ko'ring! WordPress tizimi va REST API mexanizmidagi jiddiy zaiflik sabab hujumchi hech qanday qo'shimcha ma'lumotlarsiz (masalan, login-parol) serverga masofadan buzib kirishi mumkin (RCE).
Zaiflik WordPress 6.9.x (6.9.5 gacha) va 7.0.x (7.0.2 gacha) versiyalarida mavjud.
Nima qilish kerak?
Saytni WordPress 7.0.2 yoki 6.9.5 versiyasiga zudlik bilan yangilash, WAF va REST API so'rovlari loglarini tekshirish va
/wp-content/uploads/ da yangi .php fayllar mavjud emasligini tekshirish kerak.@turansecurity | www.turansec.uz | info@turansec.uz
