Plugin WordPress dính lỗi, hơn 100.000 website dễ 'toang'

Nguyễn Thị Phương Thúy

Thành viên nổi tiếng
Một lỗ hổng leo thang đặc quyền đặc biệt nghiêm trọng vừa được phát hiện trong plugin Advanced Custom Fields: Extended của WordPress, đang đặt hơn 100.000 cài đặt đang hoạt động vào tình trạng rủi ro cao. Lỗ hổng bảo mật nghiêm trọng trong plugin WordPress khiến hơn 100.000 website dễ bị tấn công leo thang đặc quyền. Lỗ hổng mang mã CVE-2025-14533, được chấm điểm CVSS 9.8 (mức nghiêm trọng), cho phép kẻ tấn công không cần xác thực có thể nâng quyền trực tiếp lên quản trị viên bằng cách khai thác một biểu mẫu đăng ký người dùng...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top