Závažná zranitelnost typu podvržení repozitáře v systému WordPress

9. 12. 2021

Sdílet

Ilustrační obrázek - zatím nepoužívat! ROOT Autor: Depositphotos – stori
Ilustrační obrázek

Zatím nejzávažnější zranitelnost systému WordPress v tomto roku objevil bezpečnostní expert Kamil Vávra. Publikoval ji a prezentoval před několika dny na konferenci OWASP Czech Chapter v Praze.

Uvedená zranitelnost WordPressu získala označení CVE-2021–44223 a více informací si o ní můžete přečíst v blogovém zápisku neziskové organizace TunaSec zaměřené na oblast kyberbezpečnosti.

Kamil také sepsal technický článek o zranitelnosti na svém blogu (v angličtině). Pokud máte interní pluginy v rámci svého WordPressu, určitě je dobré zjistit, jak se vyhnout jejich zneužití.

Tato zprávička byla zaslána čtenářem serveru Root.cz pomocí formuláře Přidat zprávičku. Děkujeme!

Našli jste v článku chybu?

Autor zprávičky