TGViewer
A Hunter A Hunter @ahunter0 · 1.35K subscribers
Post #907 206
یک آسیب پذیری CSRF با عنوان Click2Shell در مولفه ی Core وردپرس شناسایی و در نسخه ی ۷.۱.۱ اصلاح شده.

این آسیب پذیری، یک زنجیره اجرای کد از راه دور قبل از احراز هویت است که به مهاجم اجازه میده هر پوسته‌ای رو از فهرست رسمی WordPress.org نصب و یک فایل PHP دلخواه رو اجرا کنه.

آسیب پذیری توسط محققای pwn.ai کشف شده و یک رایتآپ و PoC براش منتشر کردن.


#cve | #wp | #news

A Hunter
More from @ahunter0
  1. Oct 8, 2026در سال 2025، گروه باج افزاری Clop، از آسیب پذیری زیرودی CVE-2025-61882 برای اکسپلویت سروره…
  2. Oct 7, 2026CVE-2026-107102 CVE-2026-107103 CVE-2026-107104 برای اولین بار در تاریخ CVE ها یک عدد 6 رق…
  3. Oct 6, 2026چند Payload برای تست Open Redirect که میتونید ازشون استفاده کنید اگه روی Open Redirect کار…
  4. Oct 6, 2026بی سابقه هست واقعا.. دبیان یه بروزرسانی امنیتی بزرگ برای هسته لینوکس منتشر کرده (DSA-6528-…
  5. Oct 5, 2026حتی به حروف هم دقت کنید! A Hunter
  6. Oct 4, 2026مذاکره‌کننده KillSec بازداشت شد؛ رهبر این گروه هکری ۱۶ سال سن دارد! مظنون اصلی در مذاکرات…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →