Անվտանգության երկու լուրջ խոցելիություններ սպառնում են ավելի քան վեց միլիոն WordPress կայքերի

Wordfence-ի անվտանգության հետազոտողները բացահայտել են երկու կրիտիկական խոցելիություններ, որոնք ազդում են WordPress-ի հայտնի Elementor Pro և Super Forms հավելումների վրա: CVE-2026-32475 և CVE-2026-14894 նույնացուցիչներով այս խոցելիությունները ունեն 9.8/10 ծանրության գնահատական և թույլ են տալիս չարտոնված հարձակվողներին կատարել ֆայլերի կամայական վերբեռնում, ինչը կարող է հանգեցնել հեռակա կոդի կատարման: Elementor Pro-ն, որն օգտագործվում է ավելի քան վեց միլիոն կայքերում, և Super Forms-ը արդեն ստացել են անվտանգության թարմացումներ: Այնուամենայնիվ, իրավիճակը մնում է հրատապ, քանի որ հետազոտողներն արդեն գրանցել են ավելի քան 440,000 հարձակման փորձ: Խոցելիությունները պայմանավորված են ֆայլերի տեսակի անսահմանափակ վերբեռնմամբ, ինչը հնարավորություն է տալիս չարամիտներին վերահսկողություն սահմանել կայքերի նկատմամբ: Հաշվի առնելով այս հավելումների լայն տարածումը՝ փորձագետները խորհուրդ են տալիս բոլոր ադմինիստրատորներին անհապաղ ստուգել հավելումների տարբերակները և տեղադրել վերջին թարմացումները՝ կայքերի հնարավոր զավթումից խուսափելու համար:
This is a summary. Read the full article at the original source:
TechRadarԿապակցված
LG հեռուստացույցները սկանավորում են տեղական ցանցերը՝ միացված սարքերը հայտնաբերելու համար
Gamers Nexus-ի և Level1Techs-ի անվտանգության հետազոտողները մտահոգություն են հայտնել LG հեռուստացույցների գաղտնիության քաղաքականության վերաբերյալ: Հետա…
Microsoft-ը թողարկել է իր պատմության մեջ ամենամեծ թարմացումների փաթեթը՝ շտկելով Windows օպերացիոն համակարգի և այլ ծրագրերի առնվազն 974 անվտանգության խ…
Microsoft-ի վերջին Patch Tuesday թարմացումը սահմանել է նոր ռեկորդ՝ լուծելով 974 խոցելիություն և ազդեցություն (CVE): Այս հսկայական թողարկումն ընդգծում…



