WordPress 4.7.1 rus блоговый движок
13.01.2017
WordPress rus блоговый движок
В релизе WordPress 4.7.1 были закрыты следующие уязвимости:
- Удалённое выполнение кода (RCE) в PHPMailer;
- Раскрытие данных пользователя в REST API;
- XSS через имя плагина или хидер версии в update-core.php;
- Обход CSRF через загрузку Flash файла;
- XSS через fallback имени темы;
- Пост через email проверяет mail.example.com, если не изменены дефолтные настройки;
- CSRF в режиме доступности во время редактирования виджета;
- Слабая криптографическая защита для ключа активации многосайтовости.
скачать WordPress 4.7.1 rus блоговый движок :
скачать wordpress
После ознакомления лучше купить у разработчика!!!
Просмотров: 2277
Чтобы комментировать, зарегистрируйтесь или авторизуйтесь




