xaker

75 000 сайтов под управлением WordPress в опасности из-за багов в плагине для онлайн-курсов

  • четверг, 26 января 2023 г. в 00:54:35
https://xakep.ru/2023/01/25/learnpress/
В плагине для онлайн-курсов LearnPress обнаружили сразу нескольких критических уязвимостей, в том числе, связанные с SQL-инъекциями перед аутентификацией и включением локальных файлов. Плагин используется более чем на 100 000 сайтов под управлением WordPress, а патчи пока установили лишь 25% владельцев ресурсов.