TGViewer
Хакер — Xakep.RU Хакер — Xakep.RU @xakep_ru · 39.7K subscribers
Post #20145 3.89K
Атака Click2Shell позволяет выполнить код на сервере WordPress

В ядре WordPress обнаружили уязвимость, получившую название Click2Shell, которая позволяет атакующим принудительно устанавливать темы из официального каталога WordPress.org. Исследователи предупреждают, что в сочетании с уязвимостью в установленной теме эту проблему можно использовать для удаленного выполнения произвольного PHP-кода на сервере.

https://xakep.ru/2026/09/30/click2shell/
  • 🔥 9
  • 👍 5
  • 😱 4
  • 🤣 1
More from @xakep_ru
  1. Oct 1, 2026ФБР призвало участников ShinyHunters сдаться и сообщило, что знает, как их найти ФБР публи…
  2. Oct 1, 2026Apple исправила использовавшуюся в атаках 0-day-уязвимость в CoreGraphics Разработчики App…
  3. Oct 1, 2026USB-задолбатор. Создаем злой девайс для розыгрыша друзей 👑 Статья для подписчиков Ты наве…
  4. Oct 1, 2026Компания Kiteworks попросила клиентов отключить серверы и исправила критический баг Недавн…
  5. Oct 1, 2026Голландская полиция арестовала предполагаемого участника группы ShinyHunters Полиция Нидер…
  6. Oct 1, 2026Минцифры разработало третий пакет мер для борьбы с мошенничеством Минцифры опубликовало дл…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →