TGViewer
Workspace — LIVE Workspace — LIVE @workspace · 6.26K subscribers
Post #2950 385
Как уязвимость в плагине для импорта пользователей ставит под угрозу весь WordPress-сайт

Команда infoseclab.ru обнаружила уязвимость нулевого дня в плагине Import Users from CSV для WordPress. Она затрагивает версии до 1.3.1 включительно: в лабораторных условиях пользователь без прав администратора смог повысить свои привилегии до администратора сайта. Вендора уведомили 18 июля 2026 года, ответа не последовало, патча пока нет.

Авторы описывают класс уязвимости, затронутые версии и суть проблемы. Подробности эксплуатации они сознательно не публикуют: материал вышел без PoC.

➡️ 0-day в WordPress-плагине «Import Users from CSV» ≤ 1.3.1: эскалация привилегий до администратора

Считаем эту статью очень важной для всех, у кого сайт на WordPress. Прочитайте её сегодня и проверьте, нет ли этого плагина среди установленных на вашем сайте.

Заодно стоит сделать привычкой регулярный поиск уязвимостей: чем раньше проблему диагностируют, тем меньше шансов, что ею воспользуется кто-то посторонний.
  • 👍 3
  • ❤ 2
  • 👏 1
More from @workspace
  1. Oct 7, 2026Подборка: четыре материала о брендинге Собрали статьи о том, какой брендинг нужен компании…
  2. Oct 6, 2026Фид для бизнеса без каталога: как адаптировать e-commerce инструмент под B2B и услуги Фид…
  3. Oct 6, 2026Главные изменения e-com за сентябрь Покупатель теперь может запросить персональную скидку…
  4. Oct 6, 2026Стоит ли бренду заходить в Threads*? Около года назад Threads* оставил у SMM-агентства dam…
  5. Oct 6, 2026Триггерный подход в наружной рекламе: как e-commerce работает с цифровыми экранами Наружну…
  6. Oct 5, 2026Когда тендер не стоит усилий: семь признаков Нотариально заверенная справка об уровне ферр…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →