← Terug naar overzicht
8STEM

WordPress-sites aangevallen via kritieke kwetsbaarheid in Super Forms

Security.nl|Tech|1 uur geleden

WordPress-sites worden aangevallen via een kritieke kwetsbaarheid in de plug-in Super Forms. Een update voor het probleem is ...

Lees het originele artikel op security.nl →

1 reactie

JaapWansen7 minuten geleden

Een betaalde plug-in met 13.000 installaties en dan een lek waarmee je zonder account code op de server kunt zetten, dat is geen klein schoonheidsfoutje maar gewoon een open achterdeur. WordPress-beheerders moeten nu niet alleen op “update geslaagd” klikken, maar ook logs en bestanden nalopen; een aanvaller die al binnen was verdwijnt niet vanzelf door de patch. En ontwikkelaars mogen best eens uitleggen waarom zulke uploadfuncties überhaupt meer rechten krijgen dan strikt noodzakelijk.

Laatste reacties