Suivez les dernières actualités, explications et histoires technologiques associées.
Une vulnérabilité critique du module complémentaire Elementor Pro est exploitée quelques jours après sa correction, ce qui permet de téléverser des fichiers PHP malveillants et d’exécuter des commandes à distance sur le serveur du site. Wordfence indique que son pare-feu a bloqué plus de 190 000 tentatives d’exploitation entre le 19 et le 23 août.
Une vulnérabilité SQL injection non documentée permet aux attaquants d’exécuter du code à distance et de prendre le contrôle de sites utilisant l’extension All-in-One WP Migration and Backup. ServMask a corrigé la faille dans la version 7.110, mais environ 3,25 millions de sites utilisent encore une version vulnérable, selon les chiffres cités dans le rapport.