Ważne: Podatność bezpieczeństwa WordPressa

Ujawniono podatność bezpieczeÅ„stwa „wp2shell” w popularnym systemie CMS WordPress. Luka ta potencjalnie umożliwia atakujÄ…cym wstrzykniÄ™cie zÅ‚oÅ›liwego kodu na serwer.

Podatne są wersje WordPressa 6.8 i nowsze. Zespół WordPressa udostępnił już nowe pakiety – wersje 6.8.6, 6.9.5, 7.0.2 oraz 7.1 beta 2 – w których luka została usunięta.

Klienci korzystający z Hostingu dla WordPressa z AI, którzy mają włączoną opcję automatycznych aktualizacji nie muszą podejmować żadnych działań – niezbędne łatki instalujemy za nich automatycznie.

Jeśli ta opcja jest wyłączona, zalecamy jej włączenie lub samodzielną aktualizację WordPressa do najnowszej wersji.

Wszystkim klientom korzystającym z samodzielnie hostowanego WordPressa na swoim serwerze zdecydowanie zalecamy jak najszybszą aktualizację instalacji do bieżącej wersji.

Więcej informacji na temat podatności bezpieczeństwa można znaleźć pod adresem https://sekurak.pl/krytyczne-dwie-podatnosci-w-wordpressie-tworzac-lancuch-prowadzacy-do-zdalnego-wykonania-kodu-rce/