Cảnh báo khẩn: Lỗ hổng CVE-2026-23550 đang bị tấn công trên diện rộng

vnrcraw5
Hue Hoang
Phản hồi: 0

Hue Hoang

Thành viên nổi tiếng
Lỗ hổng này được gán mã CVE-2026-23550 với điểm CVSS 10.0, mức nguy hiểm cao nhất. Nó ảnh hưởng đến mọi phiên bản Modular DS từ 2.5.1 trở xuống, và chỉ được khắc phục hoàn toàn trong bản 2.5.2. Plugin hiện đang có hơn 40.000 lượt cài đặt hoạt động, khiến phạm vi rủi ro trở nên đáng lo ngại. Cách tin tặc vượt qua cơ chế bảo vệ Theo phân tích của Patchstack, lỗ hổng xuất phát từ sự kết hợp của nhiều lựa chọn thiết kế trong plugin, bao gồm cách định tuyến URL, tự động đăng nhập và cơ...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top