Plugin Ultimate Member má kritickou bezpečnostní chybu
Služba WPScan aktuálně hlásí aktivní hackingovou kampaň, využívající neopravenou zranitelnost v pluginu Ultimate Member. WPscan odhalil, že plugin Ultimate Member má kritickou bezpečnostní chybu. Ta umožňuje neautorizovaným útočníkům vytvářet nové uživatelské účty s administrátorskými oprávněními. Díky tomu může útočník převzít kontrolu nad celou stránkou – (https://blog.wpscan.com/hacking-campaign-actively-exploiting-ultimate-member-plugin/). Zranitelnost má přiřazené skóre CVSSv3.1 (Common Vulnerability Scoring System) 9,8. To znamená, že je tato zranitelnost kritická. Hostovací platformy jako WP.cloud a Pressable.com společnosti Automattic si všimly vzorce v kompromitovaných stránkách, kde se objevovali noví, neoprávnění správci webu. Po dalším vyšetřování pracovníci těchto platforem objevili diskusi na podpoře WordPress.org … Číst dál