Джерело
CyberSecureFox | ️ У WordPress цікава «фіча» раптом виявилась діркою безпеки. Я б на це...
12 Охват/переглядів
2026-09-23 10:35
Повідомлення №2115
⚠️ У WordPress цікава «фіча» раптом виявилась діркою безпеки. Я б на це просто махнув рукою, але тут історія з потенційним RCE, тому ділюсь зараз, а не «коли буде час».
WordPress випустив 7.1.1 — термінове оновлення безпеки. Дослідники з pwn.ai знайшли ланцюжок Click2Shell: достатньо, щоб авторизований адмін клікнув спеціальне посилання, і ядро само ставить обрану зловмисником тему з каталогу WordPress.org 🔒. Тема лишається неактивною, але якщо в ній є своя дірка — це вже доріжка до виконання коду на сервері.
Вразливість закрили в усіх підтримуваних гілках від 4.7+, тож оновлюватися треба всім, хто ще живе на старих версіях 🧩. Я б зараз зайшов у «Консоль → Оновлення», підтвердив апдейт до 7.1.1 (або свого патченого релізу) і заодно прибрав зайві, давно не оновлювані теми. І так, фішингові листи по адмінах ніхто не відміняв 📨
Мені здається, це ще один сигнал, що безпека WordPress — це не тільки ядро, а й усі наші теми та плагіни. Ви вже оновилися чи ще відкладаєте «до вихідних»?
🙂
🔗 Докладніше:
https://cybersecurefox.com/uk/wordpress-click2shell-prymusova-ustanovka-tem
#wordpress #безпека #оновлення #вразливості #веброзробка #адміністрування
CyberSecureFox
WordPress випустив 7.1.1 — термінове оновлення безпеки. Дослідники з pwn.ai знайшли ланцюжок Click2Shell: достатньо, щоб авторизований адмін клікнув спеціальне посилання, і ядро само ставить обрану зловмисником тему з каталогу WordPress.org 🔒. Тема лишається неактивною, але якщо в ній є своя дірка — це вже доріжка до виконання коду на сервері.
Вразливість закрили в усіх підтримуваних гілках від 4.7+, тож оновлюватися треба всім, хто ще живе на старих версіях 🧩. Я б зараз зайшов у «Консоль → Оновлення», підтвердив апдейт до 7.1.1 (або свого патченого релізу) і заодно прибрав зайві, давно не оновлювані теми. І так, фішингові листи по адмінах ніхто не відміняв 📨
Мені здається, це ще один сигнал, що безпека WordPress — це не тільки ядро, а й усі наші теми та плагіни. Ви вже оновилися чи ще відкладаєте «до вихідних»?
🙂
🔗 Докладніше:
https://cybersecurefox.com/uk/wordpress-click2shell-prymusova-ustanovka-tem
#wordpress #безпека #оновлення #вразливості #веброзробка #адміністрування
CyberSecureFox