WordPress-ը շտկել է կրիտիկական խոցելիությունը, որը թույլ է տալիս գրավել կայքերը

14 աղբյուր
  • Ուրբաթ օրը WordPress-ը թողարկեց 7.0.2 և 6.9.5 տարբերակները՝ շտկելու համար "wp2shell" կոչվող կրիտիկական խոցելիությունը, որը թույլ է տալիս անանուն հարձակվողներին լիակատար վերահսկողություն ստանալ կայքերի նկատմամբ:
  • Խոցելիությունը կապում է REST API-ի խմբաքանակային երթուղու շփոթությունը SQL ներարկման հետ՝ չպահանջելով մուտք, հավելումներ կամ հատուկ կոնֆիգուրացիա:
  • Cloudflare -ը ուրբաթ օրը գործարկեց WAF պաշտպանություն, սակայն WordPress.org-ը հորդորեց անհապաղ թարմացնել համակարգը՝ այն անվանելով հարթակի ամենաբարձր աստիճանի խնդիր:
Աղբյուրներ (14)
  1. 1 WordPress 7.0.2 Release wordpress.org
  2. 2 WordPress 7.0.2 Patches wp2shell: Critical Pre-Auth RCE nebula.design
  3. 3 Unauthenticated RCE in WordPress core (wp2shell) www.aikido.dev
  4. 4 Cloudflare WAF protects WordPress applications from two ... blog.cloudflare.com
  5. 5 WordPress Unauthenticated Vulnerabilities - Ben Ryan benryan.com.au
  6. 6 🚨 CRITICAL SECURITY ALERT — WordPress Core On ... x.com
  7. 7 Remote Code Execution (RCE) in WordPress WP Ultimate ... patchstack.com
  8. 8 CVE-2026-1357 WordPress RCE allows site takeover www.indusface.com
  9. 9 WordPress 6.9.2 Release (security release) today www.reddit.com
  10. 10 Ninja Forms CVE-2026-0740: Unauth RCE via AJAX mysites.guru
  11. 11 CVE-2026-1830: WordPress Quick Playground RCE ... www.sentinelone.com
  12. 12 CVE-2026-9290: WP User Manager Plugin RCE Vulnerability www.sentinelone.com
  13. 13 WordPress Security Statistics for 2026 ft: wp2shell www.swif.ai
  14. 14 CVE-2026-5464 Detail - NVD nvd.nist.gov