Avada Builder-kwetsbaarheden leggen een miljoen WordPress-sites bloot aan bestandslezen en SQL-injectie (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Avada Builder: kwetsbaarheden voor bestandslezen en SQL-injectie.
- Meer dan een miljoen WordPress-sites getroffen.
- Gepatched in versie 3.9.1; dringende update.
"Twee kritieke fouten in de Avada Builder-plugin maken bestandslezen en SQL-injectie mogelijk op meer dan een miljoen WordPress-sites. Aanvallers kunnen gevoelige gegevens verkrijgen. Patches beschikbaar."
nog geen reacties.