В Gravity Forms путаница хэшей позволяет загрузить PHP-файл без аутентификации
Исследователи Wordfence Threat Intelligence обнаружили в плагине Gravity Forms для WordPress уязвимость произвольной загрузки файлов. Проблема затрагивает версии до 3.
Новости кибербезопасности, свежие уязвимости (CVE), индикаторы компрометации (IOC), вредоносное ПО и аналитика угроз.