200.000+ сайтов на WordPress уязвимы из-за плагина AdInserter
Опубликовано в Защита веб-сайтов 18 Июля, 2019
Возможно, в установленном у вас на сайте плагине AdInserter для управления рекламой на сайтах WordPress, есть критическая уязвимость! Этот плагин невероятно популярен — 200000 установок на сайты.
Команда Wordfence обнаружила, что плагин содержит возможность выполнения произвольного PHP-кода от имени пользователя даже, если этот пользователь простой подписчик.
Вирусдай уже умеет автоматически устранять эту опасную уязвимость WP.AdInserter.CVE плагина Ad Inserter, чтобы вы оставались в безопасности. Также, разработчик плагина уже выпустил обновление, которое вы можете получить на сайте WordPress.