Вразливості Avada Builder наражають мільйон сайтів WordPress на читання файлів та SQL-ін'єкції (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Avada Builder: вразливості читання файлів та SQL-ін'єкції.
- Понад мільйон сайтів WordPress під загрозою.
- Виправлено у версії 3.9.1; термінове оновлення.
"Дві критичні вразливості в плагіні Avada Builder дозволяють читати файли та виконувати SQL-ін'єкції на понад мільйоні сайтів WordPress. Зловмисники можуть отримати доступ до конфіденційних даних. Виправлення доступні."
коментарів ще немає.