Plugin keamanan WordPress yang populer ini memiliki kelemahan yang mengkhawatirkan yang mengekspos data pengguna

Plugin keamanan WordPress yang populer ini memiliki kelemahan yang mengkhawatirkan yang mengekspos data pengguna


  • Cacat plugin WordPress memungkinkan pengguna yang kurang memiliki hak istimewa mengakses file dan kredensial server sensitif
  • CVE-2025-11705 memengaruhi plugin versi 4.23.81 dan yang lebih lama; Patch ini dirilis pada 15 Oktober
  • Sekitar 50.000 lokasi masih rentan; Manajer didesak untuk segera memperbarui

Plugin WordPress populer dengan lebih dari 100.000 instalasi aktif memiliki bug yang memungkinkan pelaku ancaman membaca file apa pun di server — termasuk email orang dan, dalam beberapa kasus, kata sandi.

Peneliti keamanan di Wordfence melaporkan kerentanan pada perlindungan anti-malware dan plugin firewall brute force untuk WordPress. Seperti namanya, plugin ini memungkinkan pemilik situs memindai malware, melindungi situs mereka dari serangan brute force, mempertahankan diri dari kerentanan yang diketahui, dan banyak lagi.



Tautan Sumber

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *