TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 54 subscribers
Post #4931 10
WordPress: две критические уязвимости в The Events Calendar позволяют выполнить код

Wordfence обнаружил две критические уязвимости в плагине The Events Calendar для WordPress. Уязвимости позволяют удалённо выполнить код на сервере без аутентификации. Плагин установлен более чем на 600 000 сайтов.

Первая уязвимость использует PHP Object Injection для выполнения произвольных команд ОС. Вторая обходит защиту и позволяет сбросить пароль администратора, после чего злоумышленник может загрузить вредоносный плагин и полностью захватить контроль над сайтом. Для эксплуатации требуется, чтобы на странице мероприятия были включены комментарии.

Источник: Wordfence
@cbunit
More from @cbunit
  1. Sep 29, 2026Viidure Dashcam: утечка данных и удалённое выполнение кода из-за жёстко закодированных клю…
  2. Sep 29, 2026#дайджест Главное к исходу вторника (29.09): 🔸 DDoS-атака на заказ обойдётся от 30 доллар…
  3. Sep 29, 2026Star Blizzard использует технику RedFlick для доставки вредоносного ПО Российская государс…
  4. Sep 29, 2026Quarkslab создала ИИ-систему для поиска уязвимостей с RCE Исследователи Quarkslab разработ…
  5. Sep 29, 2026DDoS-атака на заказ обойдётся от 30 долларов, подписка — до 30 тысяч Эксперты Kaspersky Di…
  6. Sep 29, 2026OVN научили зеркалировать трафик ВМ для NTA/NDR-систем Российские публичные облака не подд…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →