Уязвимость в популярном плагине WordPress угрожает миллионам сайтов
Ошибка SQL-инъекции в плагине All-in-One WP Migration and Backup позволяет неавторизованным злоумышленникам захватить управление сайтами.

Популярный плагин All-in-One WP Migration and Backup для WordPress столкнулся с критической уязвимостью безопасности. Обнаруженный изъян ставит под угрозу миллионы веб-сайтов по всему миру, открывая хакерам возможности для полного захвата ресурсов.
Согласно данным BleepingComputer, проблема связана с уязвимостью SQL-инъекции в плагине. Это позволяет злоумышленникам, не имеющим учетных записей на сайте, выполнять произвольный удаленный код и получать контроль над зараженными ресурсами.
Учитывая огромную популярность инструмента для создания резервных копий и миграции сайтов, масштаб потенциальной угрозы чрезвычайно велик. Под ударом оказались миллионы веб-страниц, владельцы которых могут даже не подозревать о существующей опасности.
Для русскоязычного IT-сообщества и владельцев сайтов в регионе эта новость является важным напоминанием о необходимости кибергигиены. Использование устаревших или уязвимых плагинов часто становится главной причиной взлома корпоративных сайтов и порталов.
Эксперты рекомендуют незамедлительно обновить плагин до актуальной версии, чтобы закрыть обнаруженную брешь. Безопасность веб-ресурсов напрямую зависит от своевременного применения обновлений и аудита используемого софта.



