Siber saldırıların hedeflediği 150,000 WordPress sitesi tarafından kullanılan eklenti
150.000 web sitesi tarafından kullanılan WordPress için takvim eklentisi, rastgele dosyalar yüklemek için kullanılıyor

Wordfence'e göre, siber suçlular 150.000'den fazla web sitesinde bulunan **WordPress **için Modern Events Calendar eklentisindeki bir güvenlik açığından yararlanıyor.
Eklenti Webnus tarafından geliştirilmiştir ve hibrit, sanal ve fiziksel etkinlikleri düzenlemek ve yönetmek için kullanılır. Güvenlik açığı (CVE-2024-5441) 8.8 kritiklik puanına sahip ve saldırılarda kullanılıyor.
Güvenlik açığı, eklentilerin olaylar için görüntüleri yüklemek ve ayarlamak için kullanılan 'set_featured_image' işlevinde dosya türü doğrulamasının olmamasından kaynaklanmaktadır. Güvenlik açığı, rastgele dosya yüklemeye ve uzaktan kod yürütmeye izin verir.