Fallos en Avada Builder exponen un millón de sitios WordPress a lectura de archivos e inyección SQL (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Avada Builder: vulnerabilidades de lectura de archivos e inyección SQL.
- Más de un millón de sitios WordPress afectados.
- Parcheado en versión 3.9.1; actualización urgente.
"Dos vulnerabilidades críticas en el plugin Avada Builder permiten lectura de archivos e inyección SQL en más de un millón de sitios WordPress. Los atacantes pueden acceder a datos sensibles. Parches disponibles."
aún no hay comentarios.