بررسیهای اخیر نشان میدهد که یک درخواست HTTP ناشناس میتواند به اجرای کد از راه دور روی یک وبسایت وردپرسی منجر شود. از آنجا که این نقص در هسته WordPress قرار دارد، حتی یک نصب خام و بدون هیچ افزونه یا قالب نیز در برابر آن آسیبپذیر است. بخش نخست این زنجیره حمله توسط Adam Kues، پژوهشگر تیم Assetnote (وابسته به Searchlight Cyber) کشف و از طریق برنامه افشای آسیبپذیری HackerOne به WordPress گزارش شد. این پژوهشگر در گزارش فنی خود با عنوان "آسیبپذیری wp2shell در وردپرس" تأکید میکند که حمله فوق «هیچ پیششرطی ندارد و توسط یک کاربر ناشناس قابل بهرهبرداری است».
برچسب: