В WordPress-плагине с 5 000 000 установок нашли критический баг
Плагин Contact Form 7, установленный более 5 000 000 раз, получил патч для критической уязвимости. Проблема позволяла обмануть защитные механизмы, отвечающие за очистку имен файлов.
https://xakep.ru/2020/12/18/contact-form-7/