xaker

Уязвимость в WordPress-плагине используют для сброса паролей администраторов

  • среда, 16 декабря 2020 г. в 00:36:45
https://xakep.ru/2020/12/14/easy-wp-smtp-flaw/


На прошлой неделе в плагине Easy WP SMTP была исправлена серьезная уязвимость, позволяющая сбросить пароль от учетной записи администратора. Так как патч пока потрудились установить не все, злоумышленники уже эксплуатируют проблему.