ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Веб-уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=114)
-   -   Киберпреступники атакуют сайты на WordPress через уязвимость в Bricks Builder Theme (https://forum.antichat.xyz/showthread.php?t=583059)

Luxkerr 20.02.2024 22:25

Исследователь под псевдонимом "snicco" обнаружил уязвимость в известном инструменте для создания сайтов на WordPress - Bricks Builder Theme. Уязвимость, обозначенная как CVE-2024-25600, была обнаружена неделю назад и затрагивает установки Bricks Builder Theme с настройками по умолчанию. Она связана с функцией eval, вызываемой функцией "prepare_query_vars_from_settings".

Злоумышленники уже начали активно использовать эту уязвимость для удаленного выполнения вредоносного PHP-кода на веб-сайтах, работающих на платформе WordPress. Bricks пользуется популярностью благодаря возможности гибкой настройки дизайна, и на данный момент у него более 25 тысяч установок.


Время: 08:48