The Events Calendar позволяет анонимному комментатору выполнить код на сервере и сменить пароль администратора

WordPress
Исследователи из команды Wordfence Threat Intelligence обнаружили две независимые цепочки уязвимостей в плагине The Events Calendar для WordPress. Плагин установлен более чем на 600 тысячах сайтов.