Հետ
Կիբերանվտանգություն և գաղտնիություն

Անվտանգության երկու լուրջ խոցելիություններ սպառնում են ավելի քան վեց միլիոն WordPress կայքերի

TechRadar
Advertisement468 × 90
Անվտանգության երկու լուրջ խոցելիություններ սպառնում են ավելի քան վեց միլիոն WordPress կայքերի

Wordfence-ի անվտանգության հետազոտողները բացահայտել են երկու կրիտիկական խոցելիություններ, որոնք ազդում են WordPress-ի հայտնի Elementor Pro և Super Forms հավելումների վրա: CVE-2026-32475 և CVE-2026-14894 նույնացուցիչներով այս խոցելիությունները ունեն 9.8/10 ծանրության գնահատական և թույլ են տալիս չարտոնված հարձակվողներին կատարել ֆայլերի կամայական վերբեռնում, ինչը կարող է հանգեցնել հեռակա կոդի կատարման: Elementor Pro-ն, որն օգտագործվում է ավելի քան վեց միլիոն կայքերում, և Super Forms-ը արդեն ստացել են անվտանգության թարմացումներ: Այնուամենայնիվ, իրավիճակը մնում է հրատապ, քանի որ հետազոտողներն արդեն գրանցել են ավելի քան 440,000 հարձակման փորձ: Խոցելիությունները պայմանավորված են ֆայլերի տեսակի անսահմանափակ վերբեռնմամբ, ինչը հնարավորություն է տալիս չարամիտներին վերահսկողություն սահմանել կայքերի նկատմամբ: Հաշվի առնելով այս հավելումների լայն տարածումը՝ փորձագետները խորհուրդ են տալիս բոլոր ադմինիստրատորներին անհապաղ ստուգել հավելումների տարբերակները և տեղադրել վերջին թարմացումները՝ կայքերի հնարավոր զավթումից խուսափելու համար:

This is a summary. Read the full article at the original source:

TechRadar
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Gamers Nexus-ի և Level1Techs-ի անվտանգության հետազոտողները մտահոգություն են հայտնել LG հեռուստացույցների գաղտնիության քաղաքականության վերաբերյալ: Հետա…

Ars Technica
Advertisement970 × 250