Angol cím: 
Wordpress voulnerabilities
CERT-Hungary ID: 
CH-13858
Összefoglaló: 

A WordPress három magas kockázati besorolású sérülékenysége vált ismertté, amelyek a WordPress 4.7.1 és korábbi verziókat érintik. 

Angol cím: 
WordPress vulnerabilities
CERT-Hungary ID: 
CH-13842
Összefoglaló: 

A WordPress magas és közepes kockázati besorolású sérülékenységei váltak ismertté, melyeket kihasználva a támadó akár tetszőleges kódot is futtathat a rendszeren. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.

Angol cím: 
WordPress vulnerabilities
CERT-Hungary ID: 
CH-13823
Összefoglaló: 

A WordPress olyan sérülékenysége vált ismertté, amellyel a támadó könyvtárkeresztezéses (directory traversal) és Cross-Site Scripting (XSS) alapú támadást hajthat végre az érintett rendszer ellen.

Angol cím: 
PHPMailer vulnerability
CERT-Hungary ID: 
CH-13806
Összefoglaló: 

A PHPMailer közepes besorolású sérülékenysége vált ismertté, amelyet kihasználva tetszőleges parancs futtatható a rendszeren.

Angol cím: 
Google Analytics Counter Tracker Plugin 3.1.5 on Wordpress php code execution privilege escalation
CERT-Hungary ID: 
CH-13768
Összefoglaló: 

A Wordpress tartalomkezelő rendszer Google Analytics Counter Tracker kiegészítőjének közepes kockázati besorolású sérülékenysége vált ismertté.

Angol cím: 
WP Marketplace Vulnerability
CERT-Hungary ID: 
CH-13637
Összefoglaló: 

A WordPress Marketplace magas kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva a támadó tetszőleges fájlt tölthet fel a webszerverre. A sérülékenységet kiküszöbölő megoldás nem szerezhető be a gyártótól.

Angol cím: 
WordPress security update
CERT-Hungary ID: 
CH-13591
Összefoglaló: 

A WordPress közepes kockázati besorolású sérülékenysége vált ismerté, amelyet kihasználva a támadók Cross-Site Scripting (XSS) alapú támadásokat hajthat végre az érintett rendszeren.

Angol cím: 
WordPress vulnerabilities
CERT-Hungary ID: 
CH-13551
Összefoglaló: 

A WordPress két közepes kockázati besorolású sérülékenysége vált ismertté, melyeket kihasználva a hitelesítéssel nem rendelkező támadó Cross-Site Scripting (XSS) alapú támadásokat, illetve ún. directory traversal támadást hajthat végre az érintett rendszeren. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Angol cím: 
WordPress vulnerabilities
CERT-Hungary ID: 
CH-13513
Összefoglaló: 

A WordPress két magas kockázati besorolású sérülékenysége vált ismertté, melyeket kihasználva a támadó érzékeny adatokat szerezhet meg, vagy szolgáltatásmegtagadást érhet el. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Angol cím: 
Rex website ransomware
CERT-Hungary ID: 
CH-13510
Összefoglaló: 

A Rex zsaroló kártevő elsősorban sérülékeny Drupal site-okat céloz, és SQL befecskendezéses támadás során jut be a támadott rendszerbe, majd megváltoztatja az admin hitelesítési adatokat, ezzel zárolva a fiókot.