fuente: https://securityonline.info/wordpress-wp2shell-vulnerability/
El proveedor de red Cloudflare publicó recientemente una entrada en su blog sobre las reglas de emergencia del Firewall de Aplicaciones Web (WAF). Estas nuevas reglas bloquean activamente la peligrosa vulnerabilidad wp2shell. Esta vulnerabilidad específica representa una grave vulnerabilidad de Ejecución Remota de Código (RCE) en el código principal de WordPress. Los ciberdelincuentes pueden obtener el control administrativo total de sitios web y bases de datos sin necesidad de autenticación. En consecuencia, esta grave brecha de seguridad genera enormes riesgos para los propietarios de sitios web.
Recientemente, OpenAI Codex se enfrentó a dos importantes vulnerabilidades de seguridad que permitían a repositorios maliciosos ejecutar comandos en el sistema...
Leer artículo →Se ha atribuido al grupo de ciberdelincuentes norcoreano conocido como Jade Sleet la vulneración de una organización mucho más pequeña con sede en India, perten...
Leer artículo →Plugin4Shell es una vulnerabilidad de ejecución remota de código de alta gravedad y "zero-click" que afecta a importantes agentes de codificación de I...
Leer artículo →