WordPress’ning Avada Builder plagini orqali 1 milliondan ortiq sayt xavf ostida: Kritik zaiflik fayllarni masofadan o‘chirish imkonini bermoqda!
Kiberxavfsizlik sohasida faoliyat yurituvchi mutaxassislar va veb-resurs administratorlari diqqatiga! Dunyodagi eng ommabop kontent boshqaruv tizimlaridan biri bo‘lgan
WordPress uchun ishlab chiqilgan
Avada Builder (Fusion Builder) plaginida kritik darajadagi zaiflik aniqlangani ma’lum qilindi. Mazkur zaiflikdan foydalanish orqali hujumchilar autentifikatsiyadan o‘tmasdan turib serverdagi muhim fayllarni o‘chirishi, natijada veb-saytni to‘liq nazorat ostiga olishi hamda masofadan turib zararli kod ishga tushirishi mumkin.
Xavfsizlik mutaxassislari tomonidan aniqlangan ushbu zaiflik
CVE-2026-8713 identifikatori bilan ro‘yxatga olingan bo‘lib, unga CVSS shkalasi bo‘yicha
9.1 ball berilgan. Bu esa uning xavflilik darajasi nihoyatda yuqori ekanligini anglatadi.
Batafsil
UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram