tehno24.ru
← Безопасность
Безопасность22 сентября 2026, 01:23

В WordPress нашли Click2Shell: выполнение PHP на сервере через CSRF

Исследователь Полос Ибело из pwn.ai раскрыл CSRF-уязвимость Click2Shell в ядре WordPress, позволяющую установить любой темы из каталога WordPress.org и выполнить произвольный PHP-код. Проблема исправлена в версии 7.1.1; для атаки нужен лишь переход авторизованного администратора по специальной ссылке.

В WordPress нашли Click2Shell: выполнение PHP на сервере через CSRF
#WordPress
Читать дальше
Безопасность

Тюрьмы США переходят на непрерывный биомониторинг заключённых

Безопасность

ZoomEye: в интернете более 239 000 устройств Citrix NetScaler на фоне обхода SAML

Безопасность

Microsoft и Google закрыли криминальный маркетплейс RedVDS на $66 млн

Безопасность

Кампания Contagious Interview заразила 30 000 устройств и украла $10,71 млн