WordPressissä on havaittu kriittinen haavoittuvuus, joka mahdollistaa haitallisen koodin suorittamisen sivustolla ilman kirjautumista. Haavoittuvuus on korjattu versiossa 7.0.2.

Haavoittuvuus koskee seuraavia versioita:

  • 6.8.0–6.8.5
  • 6.9.0–6.9.4
  • 7.0.0–7.0.1

Päivitä WordPress viipymättä versioon 7.0.2.

Päivityksen voi tehdä webhotellin hallintapaneelin asennusohjelman kautta. Katso ohje: WordPress-sivuston päivittäminen asennusohjelman kautta.

Olemme estäneet haavoittuvuuden tunnetun hyödyntämistavan palvelintasolla. Tämä suojaus ei kuitenkaan korvaa WordPressin päivittämistä.

Lisätietoja haavoittuvuudesta on Kyberturvallisuuskeskuksen sivuilla.