tehno24.ru
← Безопасность
Безопасность22 сентября 2026, 13:03

В WordPress нашли Comment2Shell: XSS в комментариях превращается в RCE

Уязвимость CVE-2026-93485 в ядре WordPress позволяла анонимному посетителю оставить комментарий со скрытым скриптом, который выполнялся при открытии страницы администратором и давал запуск кода на сервере. Проблему исправили 17 сентября в версии 7.1.1, владельцам сайтов рекомендовано срочно обновиться.

В WordPress нашли Comment2Shell: XSS в комментариях превращается в RCE
#WordPress
Читать дальше
Безопасность

Аудиторы ЕС: слабый обмен данными между странами создаёт бреши в кибербезопасности

Безопасность

Anthropic: ИИ-агенты перешли к автономным кибератакам, растёт спрос на защиту физического ИИ

Безопасность

Mimecast: эффективность кибербезопасности падает при росте расходов

Безопасность

5G-Shark: дешёвая фейковая базовая станция отслеживает абонентов 5G