
16
Jan
InfiniteWP client ve WP Time Casule pluginlerinde birbirne benzer kimlik doğrulama atlama zafiyeti tespit edildi. Bu zafiyet kritik olduğu ve saldırganların herhangi bir kimlik doğrulama olmaksızın sadece kullanıcı adı ile WordPress kurulumuna erişebildiği tespit edildi.
Kaynak: https://threatpost.com/wordpress-bug-leaves-sites-open-to-attack/151911/

Leave a Reply