tehno24.ru
← Безопасность
Безопасность1 октября 2026, 08:37

CVE-2026-12227: критическая LFI в плагине Visual Composer для WordPress

В WordPress-плагине Visual Composer Website Builder (версии ≤ 45.16.0) нашли критическую уязвимость CVE-2026-12227 с оценкой CVSS 9.8. Из-за ошибки «проверка до изменения» неаутентифицированный злоумышленник одним HTTP-запросом включает произвольный файл, что может привести к выполнению кода. Исправлено в версии 45.16.1.

CVE-2026-12227: критическая LFI в плагине Visual Composer для WordPress
#WordPress#VisualComposer
Читать дальше
Безопасность

Уязвимость CSRF в плагине Elementor для WordPress позволяет создать админ-аккаунт

Безопасность

В плагине Forminator для WordPress нашли уязвимость с оценкой 9,1

Безопасность

Две RCE-уязвимости в плагине The Events Calendar угрожают 200 000 сайтов WordPress

Безопасность

Вредоносное обновление плагина Admin Menu Editor Pro заразило 1500 сайтов WordPress