0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Avada Builder-kwetsbaarheden leggen een miljoen WordPress-sites bloot aan bestandslezen en SQL-injectie (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Avada Builder: kwetsbaarheden voor bestandslezen en SQL-injectie.
  • Meer dan een miljoen WordPress-sites getroffen.
  • Gepatched in versie 3.9.1; dringende update.

"Twee kritieke fouten in de Avada Builder-plugin maken bestandslezen en SQL-injectie mogelijk op meer dan een miljoen WordPress-sites. Aanvallers kunnen gevoelige gegevens verkrijgen. Patches beschikbaar."

#WordPress #kwetsbaarheid #plugin

Discussiematrix

0 segmenten

nog geen reacties.