Directoratul Național de Securitate Cibernetică (DNSC) a emis o alertă critică privind descoperirea unei breșe majore de securitate în platforma WordPress, utilizată pe scară largă pentru site-uri web și bloguri.
Vulnerabilitatea este considerată deosebit de gravă, cu un scor de risc de 9.2 din 10.
Această eroare de programare le permite atacatorilor cibernetici să manipuleze adresele paginilor pentru a accesa fișiere ascunse de pe server.
În anumite configurații – întâlnite frecvent și în teme populare precum „Twenty Twelve”, „Neve” sau „Sydney” – atacatorii pot prelua controlul total asupra site-ului și pot rula comenzi malițioase de la distanță, fără a avea nevoie de o parolă de acces.
Sunt afectate aproape toate versiunile WordPress, de la edițiile mai vechi până la cele recente (de la 4.7 până la 7.1).
Experții DNSC recomandă ferm tuturor administratorilor să își actualizeze de urgență platforma WordPress la cele mai recente versiuni corectate.