Onderzoekers hebben een kwetsbaarheid beschreven in Zentrix CMS waardoor aanvallers code konden uitvoeren. De leverancier heeft het probleem inmiddels verholpen.
De onderzoekers meldden hun bevindingen eerst bij de leverancier en wachtten met publiceren tot er een oplossing was.
Gebruikers hoeven zelf niets te doen zolang ze de automatische updates aan hebben staan.
In hun rapport wijzen ze erop dat de fout al jaren in de code zat en bij een eerdere audit niet was opgevallen.