Source |
The Hacker News |
Identifiant |
8452637 |
Date de publication |
2024-02-20 14:38:00 (vue: 2024-02-20 10:09:04) |
Titre |
Thème WordPress Bricks sous attaque active: la faille critique a un impact sur plus de 25 000 sites WordPress Bricks Theme Under Active Attack: Critical Flaw Impacts 25,000+ Sites |
Texte |
Un défaut de sécurité critique dans le thème des briques pour WordPress est activement exploité par les acteurs de la menace pour exécuter un code PHP arbitraire sur les installations sensibles.
Le défaut, suivi comme CVE-2024-25600 (score CVSS: 9.8), permet aux attaquants non authentifiés d'atteindre l'exécution du code distant.Il a un impact sur toutes les versions des briques jusqu'au 1.9.6.
Il a été abordé par les développeurs de thème en &
A critical security flaw in the Bricks theme for WordPress is being actively exploited by threat actors to run arbitrary PHP code on susceptible installations.
The flaw, tracked as CVE-2024-25600 (CVSS score: 9.8), enables unauthenticated attackers to achieve remote code execution. It impacts all versions of the Bricks up to and including 1.9.6.
It has been addressed by the theme developers in& |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
000+ 2024 25600 achieve active actively actors addressed all arbitrary attack: attackers been being bricks code critical cve cvss developers enables execution exploited flaw has impacts in& including installations php remote run score: security sites susceptible theme threat tracked unauthenticated under versions wordpress |
Tags |
Threat
|
Stories |
|
Move |
|