Вразливість у плагінах BdThemes дозволила створити несанкціонованих адміністраторів WordPress

Зловмисник скомпрометував вихідну інфраструктуру BdThemes, розробника преміум-інструментів для дизайну вебсайтів на WordPress, і модифікував віддалений JSON-потік, що надсилався до браузерів адміністраторів, аби створити підставних адміністраторів. Починаючи з суботи, уражені продукти BdThemes більше не доступні для завантаження, оскільки команда WordPress Plugins…









