Две серьезные уязвимости угрожают более чем шести миллионам сайтов на WordPress

Исследователи безопасности из Wordfence обнаружили две критические уязвимости в популярных плагинах для WordPress: Elementor Pro и Super Forms. Обе ошибки, зарегистрированные под номерами CVE-2026-32475 и CVE-2026-14894, имеют оценку опасности 9.8/10 и позволяют неавторизованным злоумышленникам загружать произвольные файлы, что может привести к удаленному выполнению кода. Elementor Pro, используемый на более чем шести миллионах сайтов, и плагин Super Forms уже получили соответствующие патчи. Тем не менее, ситуация остается критической, так как исследователи уже зафиксировали более 440 000 попыток эксплуатации. Уязвимости связаны с отсутствием ограничений на типы загружаемых файлов, что дает хакерам возможность захвата контроля над сайтами. Учитывая широкое распространение этих плагинов, эксперты настоятельно рекомендуют всем администраторам проверить версии своих плагинов и немедленно установить последние обновления безопасности, чтобы предотвратить взлом и дальнейшую вредоносную активность.
This is a summary. Read the full article at the original source:
TechRadarПохожие
Телевизоры LG сканируют локальные сети на наличие подключенных устройств
Исследователи безопасности и технические обозреватели из Gamers Nexus и Level1Techs выразили обеспокоенность по поводу политики конфиденциальности тел…
Microsoft выпустила крупнейший в своей истории пакет обновлений, устраняющий не менее 974 уязвимостей в операционных системах Windows и другом програм…
Последнее обновление Microsoft в рамках Patch Tuesday установило новый рекорд, устранив 974 уязвимости (CVE). Этот масштабный выпуск подчеркивает серь…



