teknoyazar.com
WordPress’te ‘Click2Shell’ açığı sunucuda kod çalıştırmaya izin veriyor
WordPress Core'da bulunan Click2Shell adlı CSRF zinciri, yönetici oturumu üzerinden sunucuya kötü amaçlı PHP kodu enjekte edilmesine imkân tanıyordu. Açık 7.1.1 sürümüyle kapatıldı.