Eigenaren van een WordPress-website die de Download Manager-plug-in gebruiken zijn gewaarschuwd voor een lek in de software waardoor een aanvaller de website volledig kan overnemen. Via de Download Manager kunnen op de website aangeboden downloads worden beheerd.
Een kwetsbaarheid in de plug-in maakt het mogelijk voor een aanvaller om backdoors te uploaden en wachtwoorden van gebruikers te wijzigen, zoals de beheerder van de website. Het lek werd vorige week gepatcht in versie 2.7.5. Oudere versies zijn kwetsbaar. Volgens beveiligingsbedrijf Sucuri dat de kwetsbaarheid ontdekte is het lek eenvoudig aan te vallen. Gebruikers krijgen dan ook het dringende advies om te upgraden. De Download Manager-plug-in is meer dan 850.000 keer gedownload.
Deze posting is gelocked. Reageren is niet meer mogelijk.