TGViewer
Этичный Хакер Этичный Хакер @hack_less · 242K subscribers
Post #4699 13.1K
😈 Специалисты обнаружили критическую уязвимость в плагине Modular DS для WordPress

— В популярном плагине для WordPress под названием Modular DS обнаружили критическую уязвимость, которая получила идентификатор CVE-2026-23550 и набрала 10 из 10 баллов по шкале CVSS

❗️ Баг позволяет повысить привилегии без какой-либо аутентификации и затрагивает все версии плагина до 2.5.1 включительно

Как объясняют специалисты Patchstack, корень проблемы заключается в механизме маршрутизации плагина: защиту можно обойти, если включен режим «прямого запроса»

Достаточно добавить в запрос параметр origin со значением mo и любой параметр type (например, origin=mo&type=xxx)

После чего запрос воспринимается как прямой запрос от Modular


Согласно статистике разработчиков, плагин установлен более чем на 40 000 сайтов.

🧑‍💻 Этичный хакер
  • 😱 22
  • ❤ 11
More from @hack_less
  1. Oct 8, 2026🔥 ФБР отстранило подрядчика Accenture, допустившего утечку данных агентов Федеральное бюр…
  2. Oct 8, 2026👌 Правительство США создало рабочую группу по регулированию ИИ Правительство США сформиро…
  3. Oct 8, 2026😈 Могут ли вредоносы обойти песочницу и как они это делают Песочница (Sandbox) — это изол…
  4. Oct 8, 2026😈 Хакеры вложили сотни украденных видео из гинекологии — Видеозаписи из операционных и па…
  5. Oct 8, 2026Сколько боли в одном фото 🧑‍💻 Этичный хакер
  6. Oct 7, 2026🏠 Apple ограничит полный доступ к диску в macOS из-за ИИ-агентов — Инженеры компании Appl…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →