보안뉴스 아카이브
BleepingComputer 취약점

GiveWP 워드프레스 기부 플러그인의 취약점으로 해커가 서버 명령어를 실행할 수 있다

GiveWP WordPress donation plugin flaw lets hackers execute server commands

워드프레스용 GiveWP 플러그인의 최고 심각도 취약점으로 인해, 인증되지 않은 공격자가 호스팅 서버에서 임의의 명령을 실행할 수 있습니다. 이 보안 문제는 CVE-2026-82222로 식별되었으며, 버전 4.16.7.1까지의 GiveWP에 영향을 미칩니다. 이 문제는 7월 28일 버그 연구원 우딘 찬(Udin Chan)이 Patchstack 취약점 정보 플랫폼을 통해 보고했습니다.

원문 보기 · BleepingComputer ↗

← 목록