• Cacat kritis ditemukan di plugin WordPress yang memungkinkan penyerang mendaftarkan akun admin tanpa autentikasi
  • Lebih dari 37.000 situs saat ini terekspos

Puluhan ribu WordPress situs web rentan terhadap pengambilalihan situs secara penuh, berkat kerentanan tingkat kritis yang baru ditemukan di plugin populer.

Peneliti keamanan di Defiant melaporkan menemukan bug dalam Pendaftaran Pengguna & Keanggotaan, a plugin WordPress yang membantu admin membuat paket berlangganan, mengontrol akses pengguna, dan menerima pembayaran. Bug ini disebabkan oleh plugin yang menerima peran yang diberikan pengguna selama pendaftaran keanggotaan, tanpa menerapkan daftar yang diizinkan di sisi server dengan benar.





Tautan sumber