Ujawniono podatność bezpieczeństwa „wp2shell” w popularnym systemie CMS WordPress. Luka ta potencjalnie umożliwia atakującym wstrzyknięcie złośliwego kodu na serwer.
Podatne są wersje WordPressa 6.8.0–6.8.5, 6.9.0–6.9.4 oraz 7.0.0–7.0.1. Zespół WordPressa udostępnił już nowe pakiety – wersje 6.8.6, 6.9.5, 7.0.2 oraz 7.1 beta 2 – w których luka została usunięta.
Wszystkim klientom korzystającym z WordPressa na swoim serwerze zdecydowanie zalecamy jak najszybszą aktualizację instalacji do bieżącej wersji.
Więcej informacji na temat podatności bezpieczeństwa można znaleźć pod adresem https://sekurak.pl/krytyczne-dwie-podatnosci-w-wordpressie-tworzac-lancuch-prowadzacy-do-zdalnego-wykonania-kodu-rce/