fuente: https://securityonline.info/wordpress-wp2shell-vulnerability/
El proveedor de red Cloudflare publicó recientemente una entrada en su blog sobre las reglas de emergencia del Firewall de Aplicaciones Web (WAF). Estas nuevas reglas bloquean activamente la peligrosa vulnerabilidad wp2shell. Esta vulnerabilidad específica representa una grave vulnerabilidad de Ejecución Remota de Código (RCE) en el código principal de WordPress. Los ciberdelincuentes pueden obtener el control administrativo total de sitios web y bases de datos sin necesidad de autenticación. En consecuencia, esta grave brecha de seguridad genera enormes riesgos para los propietarios de sitios web.
Investigadores de ciberseguridad han detectado una "campaña de malware coordinada" en JetBrains Marketplace que ha publicado nada menos que 15 plugins...
Leer artículo →Las brechas de seguridad no siempre comienzan con una vulnerabilidad de día cero. Un panel de administración expuesto puede ser atacado mediante fuerza bruta, o...
Leer artículo →Para los equipos de seguridad, los hallazgos son constantes, pero mantener la confianza en saber cuáles son relevantes se está volviendo más difícil. El problem...
Leer artículo →