XSS-уязвимость в WordPress приводит к выполнению PHP-кода
Хакер сообщает, что разработчики WordPress исправили серьезную отраженную XSS-уязвимость на странице авторизации, которая затрагивает все версии CMS и не требует аутентификации.


▶PLAYSP · CH 0313.08.202616:02
Хакер сообщает, что разработчики WordPress исправили серьезную отраженную XSS-уязвимость на странице авторизации, которая затрагивает все версии CMS и не требует аутентификации. Исследователи продемонстрировали, что в определенных условиях баг можно использовать для выполнения произвольного PHP-кода на сервере. Другие детали, включая версии, в которых была исправлена уязвимость, не приводятся. Источник один — Хакер.
Как мы это собрали
- Материал построен на 1 сообщении открытых источников — все перечислены ниже.
- У каждого утверждения указано, кто именно его сообщил.
- Расхождения между источниками показаны, а не сглажены.
- Прогнозов и оценок редакции в новостных материалах нет.
Источники
- 1 ·
13 августа в 15:30
Развитие темы
Уязвимости в ZTP TP-Link Omada приводят к полной компрометации сети10 августа в 18:30Более 1600 процедур ЭКО выполнено в Нижегородской обл. за 8 месяцев13 августа в 15:53Ремонт пищеблока Акимовской райбольницы выполнен на 60%13 августа в 15:02Число атак через уязвимости нулевого дня выросло вдвое13 августа в 14:49«Битрикс24» запускает корпоративный ИИ нового класса для выполнения рабочих задач и создания приложений13 августа в 14:28Samsung закрыла 176 уязвимостей в своих мобильных приложениях13 августа в 14:26
Ещё в разделе «Технологии»
ТехнологииБПЛА повредили инфраструктуру зернового терминала в Новороссийске13 августа в 16:49ТехнологииМТС разогнала мобильный интернет на «Нижегородском кольце» и в окрестностях Березовки13 августа в 16:32ТехнологииТреш-стримершу Кипишную задержали на Павелецком вокзале в Москве за ложный донос13 августа в 16:30ТехнологииНефтяная компания помогает сохранить редкие и исчезающие виды рыб в Сибирском регионе13 августа в 16:28ТехнологииЭнтузиаст получил полный доступ к рабочему столу Windows 11 через GeForce NOW13 августа в 16:25ТехнологииКазахстан заявил об отсутствии данных о взломе информсистем электронного правительства13 августа в 16:23