WordPressissä on havaittu kriittinen haavoittuvuus, joka mahdollistaa haitallisen koodin suorittamisen sivustolla ilman kirjautumista. Haavoittuvuus on korjattu versiossa 7.0.2.
Haavoittuvuus koskee seuraavia versioita:
- 6.8.0–6.8.5
- 6.9.0–6.9.4
- 7.0.0–7.0.1
Päivitä WordPress viipymättä versioon 7.0.2.
Päivityksen voi tehdä webhotellin hallintapaneelin asennusohjelman kautta. Katso ohje: WordPress-sivuston päivittäminen asennusohjelman kautta.
Olemme estäneet haavoittuvuuden tunnetun hyödyntämistavan palvelintasolla. Tämä suojaus ei kuitenkaan korvaa WordPressin päivittämistä.
Lisätietoja haavoittuvuudesta on Kyberturvallisuuskeskuksen sivuilla.
