WordPress łata Click2Shell, podatność mogła wymuszać instalację motywu

Źródło: unsplash.com/photos/C5pXRFEjq3w
Kluczowe informacje
- WordPress naprawił Click2Shell w wersji 7.1.1 oraz odpowiednich aktualizacjach dla wspieranych gałęzi.
- Spreparowany link mógł wymusić instalację prawdziwego motywu z katalogu WordPress.org.
- Pełny atak wymagał dodatkowej podatności w zainstalowanym motywie.
- Nie ma oznak wykorzystania Click2Shell w rzeczywistych atakach.


