TGViewer
AM Live AM Live @anti_malware · 13.2K subscribers
Post #23505 556
Один клик администратора может отдать WordPress-сайт злоумышленнику

В ядре WordPress обнаружили цепочку уязвимостей Click2Shell, которая позволяет удалённо выполнить PHP-код на сервере без учётной записи атакующего. Для захвата сайта достаточно, чтобы авторизованный администратор открыл специально подготовленную ссылку.

🔥 AM Live
More from @anti_malware
  1. Sep 22, 2026Уязвимый компонент может пройти мимо проверок и оказаться в рабочем приложении Сканеры и п…
  2. Sep 22, 2026No-code/low-code: как ускорить автоматизацию бизнеса и не получить Shadow IT Дать сотрудни…
  3. Sep 22, 2026Вайб-пентест с помощью искусственного интеллекта: готовимся разорять платформы Bug Bounty…
  4. Sep 22, 2026Алексей Викулин, Postgres Professional: Ошибку при выборе СУБД для 1С:ERP обычно замечают…
  5. Sep 22, 2026Яндекс и VK могут объединить облака, офисные сервисы и ИИ Яндекс и VK обсуждают создание с…
  6. Sep 22, 2026Как крупный заказчик заменил два решения для управления уязвимостями одной платформой Scan…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →