최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Elementor Pro 플러그인의 심각한 취약점이 수정된 지 며칠 만에 악용되고 있어, 악성 PHP 파일 업로드와 사이트 서버에서의 원격 명령 실행이 가능해졌습니다. Wordfence에 따르면 8월 19일부터 23일까지 방화벽이 19만 건이 넘는 악용 시도를 차단했습니다.
문서화되지 않은 SQL 인젝션 취약점으로 공격자가 원격 코드를 실행하고 All-in-One WP Migration and Backup 플러그인을 사용하는 사이트를 장악할 수 있습니다. ServMask는 버전 7.110에서 문제를 수정했지만, 보고서에 제시된 수치에 따르면 약 325만 개 사이트가 여전히 취약한 버전을 실행하고 있습니다.