Вхід Реєстрація
Реклама
Ваше рекламне місце
Забронюйте цей слот без конкуренції на обраний період.
Купити рекламу →
Логотип телеграм спільноти - CityHost.UA
Додано 01 лис 2024 🌐 UK

CityHost.UA

@cityhostua
Кількість підписників: 1 670
Фото: 247
Відео: 36
Посилання: 392
Опис:
You can view and join @cityhostua right away.
Джерело

CityHost.UA | ️Критичні вразливості сайтів на WordPress – потрібне термінове оновлен...

Логотип телеграм спільноти - CityHost.UA CityHost.UA @cityhostua
1 270 Охват/переглядів 2026-07-31 11:39 Повідомлення №504
❗️

Критичні вразливості сайтів на WordPress – потрібне термінове оновлення
❗️

👉🏼 Wp2shell — це ланцюжок критичних вразливостей (CVE-2026-63030 та CVE-2026-60137) у ядрі WordPress, який дозволяє зловмисникам отримати доступ до сайту без авторизації та змінювати його програмний код.

Розробники WordPress вже випустили оновлення, яке закрило ці вразливості та закликали власників сайтів негайно оновити версії своїх CMS.

Вразливими є версії від 6.9.0 до 6.9.4 та від 7.0.0 до 7.0.1, відповідно оновитися потрібно до версій:

🔹 6.9.5;
🔹 7.0.2 або новішої;

Окрім оновлення версії, рекомендуємо також перевірити сайти на наявність нових користувачів в адмінпанелі, якщо там є невідомі користувачі, яких ви не створювали – видаліть їх та перевірте інший код сайту на наявність модифікованих/доданих не вами файлів.

✔️ Для перевірки сайтів можна використати офіційний плагін Compromise Scanner for wp2shell. Він перевіряє базу даних і каталог плагінів на наявність артефактів, які залишає експлойт — навіть після того, як зловмисник згодом їх очистив — і виводить оцінку на власному екрані адміністратора. Важливо: плагін нічого не змінює на сайті та не виправляє вразливість, а лише аналізує код та видає висновок.

🛡 Закликаємо власників сайтів на WordPress провести невідкладні роботи з аналізу коду та оновлення версій CMS.