Falle di Avada Builder espongono un milione di siti WordPress a lettura file e SQL injection (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Avada Builder: vulnerabilità di lettura file e SQL injection.
- Oltre un milione di siti WordPress a rischio.
- Patch nella versione 3.9.1; aggiornamento urgente.
"Due vulnerabilità critiche nel plugin Avada Builder consentono la lettura di file e l'iniezione SQL su oltre un milione di siti WordPress. Gli aggressori possono accedere a dati sensibili. Patch disponibili."
ancora nessun commento.