TGViewer
Hacker news - новости из мира хакинга и IT-технологий! Hacker news - новости из мира хакинга и IT-технологий! @hackme_news · 2.07K subscribers
Post #1032 1.4K
Хакеры активно используют критический RCE в теме WordPress Alone (чтение 2 минуты)
Компания Wordfence, занимающаяся безопасностью WordPress, сообщила об активно эксплуатируемой критической уязвимости, связанной с произвольной загрузкой файлов без аутентификации, в премиум-теме WordPress «Alone». Уязвимость связана с функцией alone_import_pack_install_plugin() темы, в которой отсутствуют проверки одноразовых кодов, раскрывается через wp_ajax_nopriv_hook и позволяет устанавливать плагины через AJAX. Злоумышленники эксплуатируют уязвимость, отправляя POST-запрос с URL-адресом удалённого источника, указывающим на контролируемый злоумышленником файл с веб-шеллами или другими полезными нагрузками. https://www.bleepingcomputer.com/news/security/hackers-actively-exploit-critical-rce-in-wordpress-alone-theme
More from @hackme_news
  1. Apr 12, 2026У GitHub проблема с вредоносным ПО Злоумышленники используют страницу трендов GitHub, созд…
  2. Aug 1, 2025🚨Хакеры взламывают Proofpoint + Bitly, чтобы обойти защиту электронной почты и украсть уч…
  3. Aug 1, 2025DreamWalkers (чтение за 8 минут) Рефлективная загрузка модулей — это метод сокрытия вредон…
  4. May 29, 2025ВНИМАНИЕ → Такие приложения, как ChatGPT и Trello, могут получить доступ ко всему вашему о…
  5. Apr 5, 2025🛑Думаете, что дешевый телефон Android — выгодная сделка? Он может быть загружен Triada —…
  6. Mar 19, 2025Недавно обнаруженная уязвимость безопасности, влияющая на Apache Tomcat, подверглась актив…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →