TGViewer
UzCERT Live UzCERT Live @uzcert_live · 2.85K subscribers
Post #1417 465
⚠️ WordPress saytlarida oddiy izoh orqali zararli kod ishga tushirilishi mumkin!

💻 WordPress saytlarida CVE-2026-93485 raqamli xavfli zaiflik aniqlandi. Ushbu zaiflikdan foydalanib, hujumchi saytga oddiy izoh yuborishi va undan keyinchalik administrator brauzerida zararli kodni ishga tushirish uchun foydalanishi mumkin.

⚠️ Tadqiqotchilar ushbu hujum usulini Comment2Shell deb atamoqda. Eng xavotirli jihati shundaki, hujumni boshlash uchun hujumchiga administrator paroli yoki alohida WordPress hisob qaydnomasi kerak bo‘lmasligi mumkin.

💻 Agar zararli izohni sayt administratori ochsa, hujumchi administratorning yuqori huquqlaridan foydalanishga urinishi mumkin. Ayrim holatlarda bu WordPress saytiga zararli plagin yoki web-shell joylashtirilishiga, natijada serverda buyruqlar bajarilishiga olib kelishi mumkin.

🚫 WordPress ushbu muammoni 7.1.1 versiyasida tuzatgan. Shu sababli WordPress sayt administratorlariga tizim versiyasini tekshirish va xavfsizlik yangilanishlarini imkon qadar tez o‘rnatish tavsiya etiladi.

📱 Batafsil

🚀 Kiberxavfsizlik markazining UZCERT xizmati
  • 🔥 3
  • 😱 2
  • 👍 1
More from @uzcert_live
  1. Sep 25, 2026⚠️ DIQQAT! TWEAKOS Telegram va Discord akkauntlarini o‘g‘irlaydi va sotuvga chiqaradi! 🚫…
  2. Sep 25, 2026⚠️ DIQQAT! Sudo’dagi zaiflik vaqt cheklovlarini chetlab o‘tib, yuqori huquqli buyruqlarni…
  3. Sep 25, 2026⚠️ HPE Networking ALE qurilmalarida kritik zaifliklar aniqlandi! ⚠️ Hewlett Packard Enterp…
  4. Sep 25, 2026⚠️ DIQQAT! WordPress’dagi kritik zaiflikdan hujumchilar faol foydalanmoqda! 💻 WordPress a…
  5. Sep 25, 2026🔑 Shaxsiy akkauntingiz xavfsizligini kuchaytiring! Akkaunt xavfsizligini kuchaytirishning…
  6. Sep 23, 2026🚨 DIQQAT! Linux KVM/ARM64’da virtual mashinadan host tizimiga chiqish imkonini beruvchi z…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →