Плагин WordPress YML для Яндекс Маркета до версии 5.0.26 уязвим к удаленному выполнению кода через процесс генерации фида.
Показать оригинальное описание (EN)
The YML for Yandex Market WordPress plugin before 5.0.26 is vulnerable to Remote Code Execution via the feed generation process.
Характеристики атаки
Последствия
Строка CVSS v3.1