Source |
The Hacker News |
Identifiant |
8561213 |
Date de publication |
2024-08-21 10:05:00 (vue: 2024-08-21 05:17:34) |
Titre |
La vulnérabilité du plugin wordpress givewp met plus de 100 000 sites Web en danger GiveWP WordPress Plugin Vulnerability Puts 100,000+ Websites at Risk |
Texte |
Une faille de sécurité de sévérité maximale a été divulguée dans le plugin Don et collecte de fonds WordPress GiveWP qui expose plus de 100 000 sites Web à des attaques d'exécution de code distantes.
Le défaut, suivi comme CVE-2024-5932 (score CVSS: 10.0), a un impact sur toutes les versions du plugin avant la version 3.14.2, qui a été publiée le 7 août 2024. Un chercheur en sécurité, qui passe par l'alias en ligne Villu164,
A maximum-severity security flaw has been disclosed in the WordPress GiveWP donation and fundraising plugin that exposes more than 100,000 websites to remote code execution attacks.
The flaw, tracked as CVE-2024-5932 (CVSS score: 10.0), impacts all versions of the plugin prior to version 3.14.2, which was released on August 7, 2024. A security researcher, who goes by the online alias villu164, |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
000 000+ 100 2024 5932 alias all attacks august been code cve cvss disclosed donation execution exposes flaw fundraising givewp goes has impacts maximum more online plugin prior puts released remote researcher risk score: security severity than tracked version versions villu164 vulnerability websites which who wordpress |
Tags |
Vulnerability
|
Stories |
|
Move |
|