„WordPress“ įskiepyje „All-in-One WP Migration and Backup“ aptiktas SQL injekcijos pažeidžiamumas (CVE-2023-40003) gali leisti neautentifikuotiems užpuolikams vykdyti nuotolinį kodą (RCE) ir perimti kontrolę milijonuose svetainių. Šis kritinis defektas kelia didelę grėsmės, ypač toms svetainėms, kuriose veikia neatnaujintos įskiepio versijos.



