tehno24.ru
← Безопасность
Безопасность27 сентября 2026, 13:20

Click2Shell в WordPress: 7,9 млн активов в индексе и что это значит

21 сентября 2026 года раскрыта цепочка RCE в ядре WordPress: ссылка заставляет браузер администратора установить тему, чей AJAX-обработчик выполняет сторонний PHP. Исправление вышло в 7.1.1 (changeset 63664), CVE пока нет, атак в реальных условиях не зафиксировано. Запрос ZoomEye app="WordPress" показал 7 945 496 активов, но это не число уязвимых хостов.

Click2Shell в WordPress: 7,9 млн активов в индексе и что это значит
#WordPress#ZoomEye
Читать дальше
Безопасность

В WordPress нашли Click2Shell: выполнение PHP на сервере через CSRF

Безопасность

WordPress закрыл уязвимость Click2Shell с установкой темы в один клик

Безопасность

ZoomEye нашла 5,1 млн хостов с открытым портом VNC 5900

Безопасность

ZoomEye нашла 2,7 млн установок Home Assistant в интернете