TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 56 subscribers
Post #4725 4
Wordfence: обход аутентификации в WPMU DEV Dashboard даёт права администратора

Wordfence обнаружила уязвимость обхода аутентификации в плагине WPMU DEV Dashboard для WordPress.

Уязвимость позволяет неаутентифицированным злоумышленникам получить права администратора при включённой функции Hub Single-Sign On. Это может привести к полному захвату сайта и удалённому выполнению кода при наличии механизма записи кода, такого как редактор плагинов или тем WordPress.

ⓘ Что такое WPMU DEV Dashboard
WPMU DEV Dashboard — плагин для WordPress, который связывает сайты с сервисами WPMU DEV. Он предоставляет функцию Hub SSO, позволяющую авторизованным пользователям Hub входить на подключённые сайты WordPress. Уязвимость затрагивает версии до 5.0.2.

Источник: Wordfence
@cbunit
More from @cbunit
  1. Oct 5, 2026#дайджест Главное к исходу понедельника (05.10): 🔸 Citrix устранила уязвимость нулевого д…
  2. Oct 5, 2026Google приостановила Bug Bounty из-за наплыва ИИ-отчётов об уязвимостях Разбор целиком: cb…
  3. Oct 5, 2026Elastic SIEM оценивает правила детектирования по шуму и скорости Elastic Security Labs пер…
  4. Oct 5, 2026Утечки данных в сентябре: 75 млн записей из коммерческого сектора В сентябре эксперты «Пер…
  5. Oct 5, 2026«Лаборатория Касперского»: новая волна фишинга с QR-кодами атакует компании «Лаборатория К…
  6. Oct 5, 2026У каждой пятой компании в РФ сервисы баз данных доступны из интернета Эксперты Bi.Zone EAS…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →