Уязвимости в WordPress позволяют удалённо выполнить код на сервере
В системе управления web-контентом WordPress обнаружены две уязвимости, позволяющие получить полный доступ к панели администратора и выполнить код с привилегиями web-сервера. Эти уязвимости, получившие кодовое имя wp2shell, могут быть эксплуатированы без прохождения аутентификации. Проблемы были устранены в последних обновлениях WordPress.
Подробности
Уязвимости, которым присвоено кодовое имя wp2shell, присутствуют в основной кодовой базе WordPress и не привязаны к темам оформления или плагинам, - для атаки достаточно, чтобы сайт на базе WordPress был доступен для внешних запросов. Это означает, что любой сайт, использующий уязвимую версию WordPress, потенциально уязвим для атаки. Проблемы устранены в корректирующих обновлениях 6.8.6, 6.9.5 и 7.0.2.Что делать
Для защиты от этих уязвимостей рекомендуется обновить WordPress до последней версии. Это можно сделать в панели администратора WordPress, либо вручную, скачав и установив последнюю версию с официального сайта. Также рекомендуется регулярно обновлять все плагины и темы оформления, чтобы минимизировать риск эксплуатации других потенциальных уязвимостей. Итог: Обновление WordPress до последней версии является необходимым шагом для защиты ваших сайтов от потенциальных атак, использующих выявленные уязвимости. Регулярные обновления и проверки безопасности помогут предотвратить эксплуатацию любых будущих уязвимостей.Источник: opennet
