TGViewer
0day Alert 0day Alert @zerodayalert · 11K subscribers
Post #845 1.56K
Для цепочки Click2Shell в WordPress опубликован рабочий PoC

Цепочка Click2Shell начинается с CSRF и внедрения в jQuery-селектор на странице установки тем WordPress. Подготовленная строка заставляет штатный JavaScript нажать настоящую кнопку установки от имени авторизованного администратора.

Установленная тема остаётся неактивной, но Customizer при предварительном просмотре загружает её functions.php. В демонстрации pwn.ai использовала уязвимую тему Mobile Repair Zone 2.5.4, чей AJAX-обработчик позволял выполнить собственный PHP-код на сервере.

Атака требует, чтобы администратор был авторизован и открыл специальную ссылку, а случаев реальной эксплуатации пока не зафиксировано. WordPress исправил ошибку 17 сентября в версии 7.1.1 и перенёс патч в поддерживаемые старые ветки.

#wordpress #уязвимость #администратор #обновление

@ZerodayAlert
More from @zerodayalert
  1. Sep 25, 2026Salesforce Agentforce: публичная форма лидов повлияла на работу ИИ-агента Злоумышленник от…
  2. Sep 24, 2026ИИ помог раскрыть уязвимость в RouterOS 3 сентября MikroTik выпустила сразу несколько обно…
  3. Sep 24, 2026Серверам управления Check Point нужен срочный патч Уязвимость CVE-2026-93616 с оценкой 9,8…
  4. Sep 23, 2026Как AI изменил пентест и что теперь делать 🤖 Агент-хакер — уже не демо на конференции. Ег…
  5. Sep 23, 2026Defender включён, а защита уже устарела. BigDiskBuster делает сбой почти невидимым BigDisk…
  6. Sep 23, 2026В клиенте ИИ-агента Muse для Mac обнаружена уязвимость нулевого дня Специалист по безопасн…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →