150,000 WordPress sitesi tərəfindən istifadə olunan və siber hücumların hedefi olan əlavə
WordPress, 150.000 web sitesi tarafından kullanılan bir takvim eklentisi, rastgele dosyalar yüklemek için kullanılmaktadır.

Wordfence'ə görə, siber suçlular 150.000-dən çox veb saytında olan WordPress üçün Modern Events Calendar əlavəsi ilə bağlı bir təhlükəsizlik açığından istifadə edir.
Əlavə Webnus tərəfindən inkişaf etdirilib və hibrit, virtual və fiziki hadisələri təşkil etmək və idarə etmək üçün istifadə olunur. Təhlükəsizlik açığı (CVE-2024-5441) 8.8 kritiklik qiymətindən ibarətdir və hücumlar zamanı istifadə olunur.
Təhlükəsizlik açığı, hadisələr üçün şəkilləri yükləmək və ayarlamak üçün istifadə olunan 'set_featured_image' funksiyasında fayl növü doğrulamasının olmamasından kənarlaşdırılır. Təhlükəsizlik açığı, təsadüfən fayl yükləməyə və uzaqdan kod icra etməyə imkan verir.
Mənbə: 150,000 WordPress saytının hedeflədiyi eklenti (itsecurity.pt)