800.000 situs WordPress masih rentan terhadap serangan pengambilalihan sederhana

Meskipun dua kelemahan kritis dalam populer Pengaya WordPress ditambal beberapa minggu yang lalu, ratusan ribu webmaster belum menyebarkan pembaruan, menempatkan situs mereka dalam risiko serangan pengambilalihan.

Plugin SEO WordPress “All in One” rentan terhadap dua kelemahan – CVE-2021-25036, yang merupakan kelemahan Eskalasi Privilege Terotentikasi kritis, dan CVE-2021-25037, bug Injeksi SQL Terotentikasi dengan tingkat keparahan tinggi.

Back To Top