Критическую SQLi нашли в WordPress. Она не требуют авторизации и работает даже без установленных плагинов
Уязвимы версии:
—
6.9.0 - 6.9.4—
7.0.0 - 7.0.1Более того, можно докрутить до RCE:
a) если есть
file_priv и secure_file_priv на директорию с wp, можно записать произвольный php-файл на fsb) сбрутить хэш админа и залить шелл из админки
Фикс
7.0.2 выпустили только вчера, поэтому в интернете находится много уязвимых инстансов, которые не успели обновить