Iniciar sesión Registro
Anuncios
Tu espacio publicitario
Reserva este slot exclusivo para el periodo elegido.
Comprar publicidad →
Logotipo de la comunidad de telegram - CityHost.UA
Añadido 01 nov. 2024 🌐 UK

CityHost.UA

@cityhostua
Número de suscriptores: 1 670
Fotos: 247
Videos: 36
Enlaces: 392
Descripción:
You can view and join @cityhostua right away.
Fuente

CityHost.UA | ️Критичні вразливості сайтів на WordPress – потрібне термінове оновлен...

Logotipo de la comunidad de telegram - CityHost.UA CityHost.UA @cityhostua
1 270 Vistas/Alcance 2026-07-31 11:39 Mensaje №504
❗️

Критичні вразливості сайтів на WordPress – потрібне термінове оновлення
❗️

👉🏼 Wp2shell — це ланцюжок критичних вразливостей (CVE-2026-63030 та CVE-2026-60137) у ядрі WordPress, який дозволяє зловмисникам отримати доступ до сайту без авторизації та змінювати його програмний код.

Розробники WordPress вже випустили оновлення, яке закрило ці вразливості та закликали власників сайтів негайно оновити версії своїх CMS.

Вразливими є версії від 6.9.0 до 6.9.4 та від 7.0.0 до 7.0.1, відповідно оновитися потрібно до версій:

🔹 6.9.5;
🔹 7.0.2 або новішої;

Окрім оновлення версії, рекомендуємо також перевірити сайти на наявність нових користувачів в адмінпанелі, якщо там є невідомі користувачі, яких ви не створювали – видаліть їх та перевірте інший код сайту на наявність модифікованих/доданих не вами файлів.

✔️ Для перевірки сайтів можна використати офіційний плагін Compromise Scanner for wp2shell. Він перевіряє базу даних і каталог плагінів на наявність артефактів, які залишає експлойт — навіть після того, як зловмисник згодом їх очистив — і виводить оцінку на власному екрані адміністратора. Важливо: плагін нічого не змінює на сайті та не виправляє вразливість, а лише аналізує код та видає висновок.

🛡 Закликаємо власників сайтів на WordPress провести невідкладні роботи з аналізу коду та оновлення версій CMS.