-
Figyelmeztetés: 1,3 millió WordPress oldal veszélyben a plugin hibája miatt
A WordPress platformon használható három fájlkezelő plugin számára biztonsági rést azonosítottak, ami körülbelül 1,3 millió weboldalt érint. Ezen sebezhetőségek lehetővé teszik, hogy az illetéktelen támadók jogosulatlanul töröljenek fájlokat, ami komoly kockázatot jelent a weboldalak üzemeltetői számára. A problémát az elFinder fájlkezelő elavult verziói okozzák, különösen a 2.1.64 és korábbi kiadások, amelyek Directory Traversal sebezhetőséggel bírnak. Ezen sebezhetőség kihasználásával a támadók manipulálhatják a fájlok elérési útját, így hozzáférhetnek és törölhetnek fájlokat a kívánt könyvtáron kívül is. Az érintett pluginok közé tartozik: File Manager WordPress Plugin – Telepítések: 1 millió Advanced File Manager – Ultimate WP File Manager And Document Library Solution – Telepítések: 200,000+ File Manager Pro – Filester – Telepítések:…