„WordPress“ išleido skubų pataisymą kritinei spragai, leidusiai perimti svetainių kontrolę

14 šaltiniai
  • WordPress penktadienį išleido 7.0.2 ir 6.9.5 versijas, kad pašalintų „wp2shell“ – kritinę spragą, leidžiančią anoniminiams užpuolikams visiškai perimti svetainių kontrolę.
  • Spraga sujungia REST API paketų maršruto klaidą su SQL injekcija, todėl išnaudojimui nereikia prisijungimo, papildinių ar specialių konfigūracijų.
  • Cloudflare penktadienį įdiegė WAF apsaugą, tačiau WordPress.org paragino nedelsiant atnaujinti sistemas, įvardydama tai kaip didžiausio prioriteto problemą platformos istorijoje.
Šaltiniai (14)
  1. 1 WordPress 7.0.2 Release wordpress.org
  2. 2 WordPress 7.0.2 Patches wp2shell: Critical Pre-Auth RCE nebula.design
  3. 3 Unauthenticated RCE in WordPress core (wp2shell) www.aikido.dev
  4. 4 Cloudflare WAF protects WordPress applications from two ... blog.cloudflare.com
  5. 5 WordPress Unauthenticated Vulnerabilities - Ben Ryan benryan.com.au
  6. 6 🚨 CRITICAL SECURITY ALERT — WordPress Core On ... x.com
  7. 7 Remote Code Execution (RCE) in WordPress WP Ultimate ... patchstack.com
  8. 8 CVE-2026-1357 WordPress RCE allows site takeover www.indusface.com
  9. 9 WordPress 6.9.2 Release (security release) today www.reddit.com
  10. 10 Ninja Forms CVE-2026-0740: Unauth RCE via AJAX mysites.guru
  11. 11 CVE-2026-1830: WordPress Quick Playground RCE ... www.sentinelone.com
  12. 12 CVE-2026-9290: WP User Manager Plugin RCE Vulnerability www.sentinelone.com
  13. 13 WordPress Security Statistics for 2026 ft: wp2shell www.swif.ai
  14. 14 CVE-2026-5464 Detail - NVD nvd.nist.gov