최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
연구진이 WordPress 코어의 CSRF 취약점 세부 정보를 공개했다. 이 취약점은 공격자 계정이 없어도 로그인한 관리자가 특별히 제작된 링크를 방문하도록 유도해 사이트에 테마를 설치하고 PHP 코드를 실행할 수 있게 한다. WordPress는 7.1.1 버전에서 이 문제를 해결했으며, 시험용 익스플로잇은 공개적으로 이용 가능해졌다.