Новости: WordPress
Уязвимость в почтовом плагине WordPress спровоцировала 17 миллионов атак: Gravity SMTP раскрывает «API keys»
Уязвимость Gravity SMTP WordPress CVE-2026-4020 спровоцировала 17 млн автоматических атак с мая 2026 года, сливая ключи API и токены OAuth с 100 тыс. сайтов одним неаутентифицированным запросом. Wordfence заявляет, что любой сайт, использующий плагин до версии 2.1.5, должен сменить все

Хакеры взломали набор плагинов для WordPress для распространения вредоносного ПО на тысячах сайтов
Более 30 плагинов WordPress из пакета EssentialPlugin скомпрометированы вредоносным кодом, позволяющим несанкционированный доступ. Бэкдор, внедренный после смены владельца, активировался через обновления и использовал C2-сервер для внедрения вредоносного ПО, невидимого для владельцев сайтов. — bleepingcomputer.com

Хакеры используют критическую уязвимость в плагине Ninja Forms для WordPress
Критическая уязвимость (CVE-2026-0740) в дополнении Ninja Forms File Uploads для WordPress позволяет неаутентифицированным пользователям загружать произвольные файлы, включая PHP-скрипты, что ведет к удаленному выполнению кода. Wordfence зафиксировал тысячи атак. — bleepingcomputer.com

Новая CMS от Cloudflare — это не «убийца» WordPress, а его безопасная альтернатива
Cloudflare представила EmDash, назвав его «духовным наследником WordPress». Новый инструмент позиционируется как более безопасная альтернатива, избегающая проблем с плагинами. Cloudflare утверждает, что EmDash отвечает требованиям современной веб-разработки, в отличие от устаревшего WordPress. — csoonline.com

Уязвимость чтения файлов в плагине Smart Slider угрожает 500 тысячам сайтов на WordPress
Уязвимость в плагине WordPress Smart Slider 3, активном на более чем 800 000 сайтов, позволяет пользователям с правами подписчика получить доступ к произвольным файлам сервера, включая конфиденциальный wp-config.php. Исследователи обнаружили, что отсутствие проверок в AJAX-действиях экспорта открывает путь к краже данных. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…




