tehno24.ru
← Безопасность
Безопасность2 октября 2026, 13:20

Click2Shell: расхождение парсеров в WordPress привело к RCE

Отчёт Click2Shell от 21 сентября 2026 года описывает цепочку RCE в WordPress: API приводит параметр темы к slug, а браузер вставляет исходное значение в jQuery-селектор. Уязвимы тема Mobile Repair Zone 2.5.4 и более 40 тем с незащищённым AJAX-эндпоинтом; исправление — changeset 63664.

Click2Shell: расхождение парсеров в WordPress привело к RCE
#WordPress
Читать дальше
Безопасность

Click2Shell в WordPress: 7,9 млн активов в индексе и что это значит

Безопасность

В WordPress нашли Click2Shell: выполнение PHP на сервере через CSRF

Безопасность

WordPress закрыл уязвимость Click2Shell с установкой темы в один клик

Безопасность

В WordPress нашли Comment2Shell: XSS в комментариях превращается в RCE