Bugg i WordPresstillägget Page Builder

2020-05-14
Bleeping Computer rapporterar två allvarliga sårbarheter i Wordpress-tillägget Page Builder.

 

Via tillägget kan hackare skapa nya administratörskonton och plantera bakdörrar, något som praktiskt taget skulle kunna ge dem total kontroll över en sajt. Tillägget är installerat på över en miljon WordPress-sajter.

En uppdatering där sårbarheterna är åtgärdade finns sedan en vecka tillbaka tillgänglig. Än så länge har 220 000 administratörer valt att uppdatera tillägget.