Säkerhetsföretaget Wordfence varnar för en synnerligen allvarlig bugg i ett populärt tillägg (plugin) för WordPress, LiteSpeed. Tillägget, en cache-funktion, finns installerat i över en halv miljon webbplatser ute på nätet, skriver Wordfence.
Buggen gör det möjligt att kapa en hel webbplats, ta över alla funktioner inklusive som administratör.
Den 19 augusti 2024 upptäckte Wordfence Threat Intelligence-team en kritisk sårbarhet i Litespeed Cache, ett WordPress-plugin installerat på över 5 000 000 webbplatser. Vi fann att det är möjligt för en oautentiserad angripare att förfalska sitt användar-ID i sårbara versioner, vilket i slutändan gör det möjligt för dem att registrera sig som användare på administrativ nivå och helt ta över en WordPress-webbplats.
Buggen är åtgärdad i den senaste versionen av Litespeed, version 6.4.1 så använder du Litespeed – uppdatera och gör det nu.
0 kommentarer