ช่องโหว่ในปลั๊กอิน GiveWP บน WordPress อาจทำให้ผู้โจมตีสามารถรันคำสั่งที่เป็นอันตรายบนเซิร์ฟเวอร์ได้

พบช่องโหว่ที่มีระดับความรุนแรงสูงสุดบนปลั๊กอิน GiveWP ของ WordPress ที่ทำให้ผู้โจมตีที่ไม่ผ่านการยืนยันตัวตนสามารถรันคำสั่งใด ๆ ก็ได้บนเครื่องเซิร์ฟเวอร์ได้ (more…)