Назад
Кибербезопасность и конфиденциальность

Две серьезные уязвимости угрожают более чем шести миллионам сайтов на WordPress

TechRadar
Advertisement468 × 90
Две серьезные уязвимости угрожают более чем шести миллионам сайтов на WordPress

Исследователи безопасности из Wordfence обнаружили две критические уязвимости в популярных плагинах для WordPress: Elementor Pro и Super Forms. Обе ошибки, зарегистрированные под номерами CVE-2026-32475 и CVE-2026-14894, имеют оценку опасности 9.8/10 и позволяют неавторизованным злоумышленникам загружать произвольные файлы, что может привести к удаленному выполнению кода. Elementor Pro, используемый на более чем шести миллионах сайтов, и плагин Super Forms уже получили соответствующие патчи. Тем не менее, ситуация остается критической, так как исследователи уже зафиксировали более 440 000 попыток эксплуатации. Уязвимости связаны с отсутствием ограничений на типы загружаемых файлов, что дает хакерам возможность захвата контроля над сайтами. Учитывая широкое распространение этих плагинов, эксперты настоятельно рекомендуют всем администраторам проверить версии своих плагинов и немедленно установить последние обновления безопасности, чтобы предотвратить взлом и дальнейшую вредоносную активность.

This is a summary. Read the full article at the original source:

TechRadar
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Исследователи безопасности и технические обозреватели из Gamers Nexus и Level1Techs выразили обеспокоенность по поводу политики конфиденциальности тел…

Ars Technica
Advertisement970 × 250