Краткое содержание
В WordPress-плагине Anti-Malware Security and Brute-Force Firewall обнаружена уязвимость, позволяющая пользователям с минимальными привилегиями читать произвольные файлы на сервере, что угрожает более чем 100 000 сайтов, из которых только половина установила патч.
Темы
кибербезопасность
ИТ
Теги
wordpress
уязвимость
плагин
безопасность
cve
кибератака
personal data
Упомянутые сущности
Anti-Malware Security and Brute-Force Firewall
WordPress
xakep_ru
Полный текст
Защитный плагин для WordPress раскрывал личные данные пользователейВ плагине Anti-Malware Security and Brute-Force Firewall для WordPress обнаружили уязвимость, которая позволяет пользователям с минимальными привилегиями читать произвольные файлы на сервере. Плагин установлен более чем на 100 000 сайтах, однако пока патч установлен только на половине из них.https://xakep.ru/2025/11/01/secure-plugin-bug/
Другие посты из xakep_ru
xakep_ru
2025-10-30T17:33:57+00:00
Fastwel выпустила обновления для ПЛК CPM723-01 и CPM810-03, устранив девять уязвимостей (CVSS 4.0 от 8.3 до 9.4), обнаруженных Positive Technologies, которые позволяли выполнить произвольный код.
Читать