Plugin WordPress GiveWP tồn tại lỗ hổng nghiêm trọng, khiến >50% trong 100.000 website sử dụng plugin này có nguy cơ bị tấn công

Nội dung:

Công ty an ninh mạng Wordfence đã công bố lỗ hổng nghiêm trọng CVE-2024-5932 trên plugin GiveWP. Nếu không được vá, kẻ tấn công có thể thực thi mã tùy ý từ xa, xóa file, và thậm chí chiếm quyền kiểm soát website.

Khuyến nghị:

Quản trị viên nên nhanh chóng cập nhật phiên bản phần mềm mới.

Nguồn tài liệu:

https://www.ithome.com.tw/news/164601