⚠️ WordPress saytlarida oddiy izoh orqali zararli kod ishga tushirilishi mumkin!
💻 WordPress saytlarida CVE-2026-93485 raqamli xavfli zaiflik aniqlandi. Ushbu zaiflikdan foydalanib, hujumchi saytga oddiy izoh yuborishi va undan keyinchalik administrator brauzerida zararli kodni ishga tushirish uchun foydalanishi mumkin.
⚠️ Tadqiqotchilar ushbu hujum usulini Comment2Shell deb atamoqda. Eng xavotirli jihati shundaki, hujumni boshlash uchun hujumchiga administrator paroli yoki alohida WordPress hisob qaydnomasi kerak bo‘lmasligi mumkin.
💻 Agar zararli izohni sayt administratori ochsa, hujumchi administratorning yuqori huquqlaridan foydalanishga urinishi mumkin. Ayrim holatlarda bu WordPress saytiga zararli plagin yoki web-shell joylashtirilishiga, natijada serverda buyruqlar bajarilishiga olib kelishi mumkin.
🚫 WordPress ushbu muammoni 7.1.1 versiyasida tuzatgan. Shu sababli WordPress sayt administratorlariga tizim versiyasini tekshirish va xavfsizlik yangilanishlarini imkon qadar tez o‘rnatish tavsiya etiladi.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati
Post #1417
465

- 🔥 3
- 😱 2
- 👍 1