tehno24.ru
← Безопасность
Безопасность10 октября 2026, 08:00

CVE-2026-93485: один комментарий в WordPress даёт захват сервера

В WordPress Core 4.7–7.1 нашли уязвимость CVE-2026-93485 (CVSS 7.1): анонимный комментарий с переводом строки в атрибуте cite обходит KSES и через баг в wpautop() и wptexturize() приводит к stored XSS, а при просмотре админом — к RCE. Исправлено в 7.1.1 и бэкпортировано до 4.7.36.

CVE-2026-93485: один комментарий в WordPress даёт захват сервера
#WordPress
Читать дальше
Безопасность

Langflow CVE-2026-12944: SSRF-уязвимость 9.6 даёт root на сервере

Безопасность

CVE-2026-67401: SQL-инъекция в EmailTrack cPanel ведёт к захвату root

Безопасность

CVE-2026-86060 в RouterOS: захват админ-доступа без учётных данных

Безопасность

CVE-2026-32475 в Elementor Pro: патч не удаляет веб-шелл