tehno24.ru
← Безопасность
Безопасность7 октября 2026, 04:00

Хакеры эксплуатируют уязвимости в плагинах Ninja Forms и WPC Product Bundles

Злоумышленники используют stored XSS в плагинах WordPress Ninja Forms (CVE-2026-94504, версии 3.15.3 и старше) и WPC Product Bundles for WooCommerce (CVE-2026-93836, версии 8.6.6 и старше) для установки бэкдоров и создания скрытых админ-аккаунтов. Ninja Forms установлен на более чем 500 000 сайтов, WPC Product Bundles — на более чем 30 000. Исправления вышли в версиях 3.15.4 и 8.6.7.

Хакеры эксплуатируют уязвимости в плагинах Ninja Forms и WPC Product Bundles
#WordPress#NinjaForms#WooCommerce
Читать дальше
Безопасность

Хакеры атакуют WordPress через уязвимость плагина WooCommerce Wholesale Lead Capture

Компании

Automattic собрала новый совет директоров после попытки отстранения CEO

Безопасность

Kiteworks рекомендовала клиентам отключить серверы из-за угрозы zero-day в Advanced Forms

Безопасность

Adobe закрыла 36 уязвимостей, включая критические в Connect и AEM Forms