Avada WordPress mavzusidagi jiddiy zaiflik serverlarga xavf solmoqda
Mashhur WordPress Avada mavzusidagi kritik zaiflik sababli tajovuzkorlar serverda ixtiyoriy kod bajarish imkoniyatiga ega bo'lmoqda.

Mashhur WordPress Avada mavzusida aniqlangan kritik zaifliklar zanjiri avtorizatsiyadan o'tmagan tajovuzkorlarga serverda ixtiyoriy PHP kodini bajarish imkonini bermoqda.
BleepingComputer ma'lumotlariga ko'ra, bu xavfsizlik kamchiligi noldan bosish orqali (zero-click) masofadan turib kod bajarishga (RCE) olib kelishi mumkin, bu esa saytlar uchun o'ta jiddiy xavf tug'diradi.
Hujumchilar ushbu bo'shliqdan foydalanib, himoyalanmagan veb-resurslar ustidan to'liq nazorat o'rnatishlari va zararli amallarni bajarishlari ehtimoli yuqori.
Ushbu holat O'zbekistondagi va mintaqadagi veb-dasturchilar, shuningdek, WordPress platformasidan foydalanuvchi kompaniyalar uchun o'z vaqtida xavfsizlik yangilanishlarini o'rnatish naqadar muhimligini yana bir bor ko'rsatadi.



