10 000 WordPress oldalt fenyegetett a Demo Importer Plus sérülékenysége

WordPress biztonság

A Wordfence biztonsági csapata kritikus sérülékenységet tárt fel a Demo Importer Plus WordPress bővítményben, amely lehetővé tette alacsony jogosultságú felhasználók számára a teljes oldal visszaállítását és rendszergazdai jogok megszerzését. A sérülékenység részletei CVE azonosító CVE-2025-14364 Érintett verziók 2.0.8 és korábbi Javított verzió 2.0.9 Érintett oldalak 10 000+ Súlyosság Kritikus Mi a probléma? A Demo Importer … Read more

Megjelent a Secure Custom Fields: az ACF Pro funkciói ingyen

A WordPress.org kiadott egy új bővítményt Secure Custom Fields néven, amely tartalmazza az eddig csak fizetős ACF Pro-ban elérhető funkciókat. Ez a lépés tovább mélyíti az Automattic és a WP Engine közötti konfliktust. Mi történt? 2024 októberében a WordPress.org biztonsági okokra hivatkozva átvette az irányítást a WP Engine tulajdonában lévő Advanced Custom Fields (ACF) plugin … Read more