150,000 WordPress sitesi tərəfindən istifadə olunan və siber hücumların hedefi olan əlavə

WordPress, 150.000 web sitesi tarafından kullanılan bir takvim eklentisi, rastgele dosyalar yüklemek için kullanılmaktadır.

11.07.2024 SintelSedat Akfidan 1 dk okuma
150,000 WordPress sitesi tərəfindən istifadə olunan və siber hücumların hedefi olan əlavə

Wordfence'ə görə, siber suçlular 150.000-dən çox veb saytında olan WordPress üçün Modern Events Calendar əlavəsi ilə bağlı bir təhlükəsizlik açığından istifadə edir.

Əlavə Webnus tərəfindən inkişaf etdirilib və hibrit, virtual və fiziki hadisələri təşkil etmək və idarə etmək üçün istifadə olunur. Təhlükəsizlik açığı (CVE-2024-5441) 8.8 kritiklik qiymətindən ibarətdir və hücumlar zamanı istifadə olunur.

Təhlükəsizlik açığı, hadisələr üçün şəkilləri yükləmək və ayarlamak üçün istifadə olunan 'set_featured_image' funksiyasında fayl növü doğrulamasının olmamasından kənarlaşdırılır. Təhlükəsizlik açığı, təsadüfən fayl yükləməyə və uzaqdan kod icra etməyə imkan verir.

Mənbə: 150,000 WordPress saytının hedeflədiyi eklenti (itsecurity.pt)