tehno24.ru
← Безопасность
Безопасность7 октября 2026, 08:40

Click2Shell в WordPress: RCE без аутентификации, патч в 7.1.1

21 сентября 2026 года исследователи раскрыли Click2Shell — цепочку удалённого выполнения кода в ядре WordPress без учётной записи. Достаточно одного перехода администратора по ссылке: браузер сам ставит тему каталога, а её AJAX-эндпоинт исполняет чужой PHP. Уязвимость закрыта в версии 7.1.1, CVE пока не присвоен, эксплуатации в дикой природе не зафиксировано.

Click2Shell в WordPress: RCE без аутентификации, патч в 7.1.1
#WordPress#ZoomEye
Читать дальше
Безопасность

Click2Shell: расхождение парсеров в WordPress привело к RCE

Безопасность

Click2Shell в WordPress: 7,9 млн активов в индексе и что это значит

Безопасность

В WordPress нашли Click2Shell: выполнение PHP на сервере через CSRF

Безопасность

WordPress закрыл уязвимость Click2Shell с установкой темы в один клик