WordPress saytlariga qarshi ommaviy hujumlar boshlandi: Everest Forms Pro plagini orqali serverlarda zararli kodlar ishga tushirilmoqda
WordPress ekotizimida yana bir jiddiy xavfsizlik muammosi aniqlandi. Kiberxavfsizlik mutaxassislari
Everest Forms Pro plagini tarkibidagi kritik zaiflikdan keng ko‘lamda foydalanilayotganini ma’lum qildi. Ushbu zaiflik hujumchilarga autentifikatsiyadan o‘tmasdan turib veb-serverda ixtiyoriy PHP kodlarini ishga tushirish imkonini beradi.
CVE-2026-3300 identifikatori bilan qayd etilgan mazkur zaiflik
CVSS baholash tizimi bo‘yicha 9,8 ball bilan baholangan bo‘lib, eng yuqori darajadagi xavflardan biri hisoblanadi. Mutaxassislarning ta’kidlashicha, zaiflik allaqachon real kiberhujumlarda faol ekspluatatsiya qilinmoqda va
minglab WordPress saytlarini xavf ostida qoldirmoqda.
Batafsil
UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram