Bug plugin WordPress yang buruk dapat memungkinkan penyerang untuk mendaftar sebagai admin situs

Peneliti keamanan telah menemukan kerentanan yang kritis namun mudah dieksploitasi dalam bahasa populer Pengaya WordPress (terbuka di tab baru) yang dapat disalahgunakan untuk mengunggah file arbitrer ke situs web yang terpengaruh.

Dalam kehancuran mereka (terbuka di tab baru) kerentanan, peneliti dari Wordfence, yang mengembangkan solusi keamanan untuk melindungi WordPress (terbuka di tab baru) instalasi, perhatikan bahwa plugin yang terpengaruh diinstal di lebih dari 400.000 situs web.