Цепочка из шести уязвимостей в Avada позволяет выполнить код без аутентификации
В теме Avada для WordPress и её компоненте Fusion Builder обнаружили критическую уязвимость, которая позволяет анонимному атакующему выполнить произвольный PHP-код на сервере.