В плагине CleanTalk Anti-Spam для WordPress обнаружена серьезная уязвимость, которая затрагивает более 200 000 сайтов. Дефект, получивший оценку 9,8 из 10 по степени серьезности, позволяет злоумышленникам обходить аутентификацию и загружать вредоносные плагины на сайты. Это дает им полный контроль над сайтом.
Уязвимость, выявленная исследователями Wordfence, связана с подменой обратного DNS. Эта техника заставляет плагин думать, что вредоносные запросы приходят с самого сайта, что позволяет...