Vulnerabilità critica in Ninja Forms espone siti WordPress (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Vulnerabilità di caricamento file non autenticato in Ninja Forms.
- Consente esecuzione remota di codice su siti WordPress.
- Aggiornare alla versione 3.3.27 per correggere.
"Una vulnerabilità critica è stata scoperta nel plugin Ninja Forms per WordPress, che consente a utenti non autenticati di caricare file arbitrari ed eseguire codice in remoto. Gli utenti devono aggiornare immediatamente alla versione 3.3.27."
#Vulnerabilità
#Esecuzione remota di codice
#Patch di sicurezza
ancora nessun commento.