Wordpress

Questo popolare plugin di calendario di WordPress è preso di mira dagli hacker, quindi agisci ora

4dB7zyRNSR7f8BCMoB3JqQ-1200-80.jpg

Se il tuo sito web WordPress esegue il plugin Modern Events Calendar, assicurati di aggiornarlo immediatamente, poiché presenta una vulnerabilità di elevata gravità che può essere sfruttata per il controllo completo del sito web. A peggiorare le cose, i ricercatori affermano che gli hacker stanno già sfruttando la falla in natura.

La ricercatrice di sicurezza informatica Friderika Baranyai ha scoperto per la prima volta il problema a fine maggio 2024 durante la Wordfence Bug Bounty Extravaganza. È descritto come un bug di convalida del tipo di file mancante, ora tracciato come CVE-2024-5441. Ha un punteggio di gravità di 8,8 (alto).

Lascia un Commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Supporto
1
🛎️ Chatta con noi!
Scan the code
Ciao 👋
Hai bisogno di aiuto?