Gereksinimlerin karşılanması durumunda saldırganlar, WordPress içerik yönetim sistemi (CMS) ile oluşturulan web sitelerine saldırabilir. Güvenlik araştırmacıları güvenlik açığını şu şekilde tanımlıyor: “eleştirmen“.
Duyuru
Güvenlik sorunu
Sürüm web sitesinde boşlukla ilgili bilgi azdır. Wordfence güvenlik araştırmacıları tarafından sağlanan ek gerçekler vardır. Bir gönderide, güvenlik açığının WordPress 6.4’te WP_HTML_Token sınıfıyla tanıtıldığını belirtiyorlar.
Bununla birlikte, web siteleri yalnızca WordPress’in (şu anda böyle olmayan) veya bir eklentinin veya temanın PHP nesne enjeksiyonu güvenlik açığına sahip olması durumunda savunmasızdır. Durum böyleyse saldırganlar bunu yapabilir _destruct-Geçerli yöntem call_user_func içindekiler on_destroy-Özellik iletilen işlevi yürütür. Güvenlik açığı nedeniyle manipülatif müdahaleler mümkündür. Bu, kötü amaçlı kodun yürütülmesine yol açabilir ve saldırganlara tam kontrol verebilir.
Siteleri bundan korumak için yöneticilerin WordPress 6.4.2 yüklemek.
(İtibaren)

Bir yanıt yazın