Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость WordPress Click2Shell: темы устанавливаются незаметно через вредоносную ссылку администратора
Уязвимость WordPress Click2Shell позволяет злоумышленникам незаметно устанавливать темы на любом сайте администратора через один специально созданный запрос, а затем переходить к полному выполнению кода на уровне сервера. WordPress исправила уязвимость в версии 7.1.1 17 сентября, но общедоступный рабочий эксплойт появился в GitHub на следующий день.

Критическая уязвимость RCE в Orkes Conductor Conductor Workflow Platform, позволяющая удаленное выполнение кода до аутентификации, активно эксплуатируется.
Эксплуатируется критическая уязвимость RCE в Orkes Conductor (CVE-2026-58138). Обновите Conductor до версии 3.30.2 или новее, чтобы защититься от удаленного выполнения кода. Ограничьте доступ к API и отслеживайте подозрительную активность.

Новая уязвимость WordPress Click2Shell заставляет устанавливать темы и может привести к выполнению кода
Обновите WordPress: устранена критическая уязвимость Click2Shell, позволяющая устанавливать темы и выполнять код. Защитите свой сайт от атак, требующих лишь клика администратора. Установите версию 7.1.1 немедленно!

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…






