Vulnerabilități Avada Builder expun un milion de site-uri WordPress la citirea fișierelor și injecția SQL (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Avada Builder: vulnerabilități de citire fișiere și injecție SQL.
- Peste un milion de site-uri WordPress afectate.
- Corectat în versiunea 3.9.1; actualizare urgentă.
"Două vulnerabilități critice în pluginul Avada Builder permit citirea fișierelor și injecția SQL pe peste un milion de site-uri WordPress. Atacatorii pot accesa date sensibile. Patch-uri disponibile."
niciun comentariu momentan.