
Új wp2shell WordPress központi hiba lehetővé teszi, hogy hiteles felhasználók nélkül is kód futtathassák.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
Frissítve 2026. július 18-án: a két hiba most már CVE azonosítókat kapott, a teljes mechanizmus megjelent, egy állandó objektum-cache-szal kapcsolatos probléma surfaced, és egy működő bizonyítékkal rendelkező megoldás is …
Frissítve 2026. július 18.: a két hibának már vannak CVE azonosítóik, az teljes mechanizmus publikálva van, egy állandó objektum-cache-zal kapcsolatos probléma surfaced, és egy működő prototípus elérhető. Az alábbi történet mindet tartalmazza. Egy anonim HTTP kérés futtathat kód egy WordPress oldalon. A hiba a magban van, ezért egy alapvető telepítés, amelyben nincs semmilyen plugin, kihasználható. Az összes 6.9 és 7.0 oldal a következő