WordPress Comment2Shell-ի թերությունը կարող է անանուն մեկնաբանությունը XSS-ը վերածել RCE-ի ադմինիստրատորի նիստի միջոցով

WordPress Comment2Shell-ի թերությունը կարող է անանուն մեկնաբանությունը XSS-ը վերածել RCE-ի ադմինիստրատորի նիստի միջոցով

The Hacker News · սպտ 22, 2026

Վերադառնալ նորություններ
WordPress Comment2Shell-ի թերությունը կարող է անանուն մեկնաբանությունը XSS-ը վերածել RCE-ի ադմինիստրատորի նիստի միջոցով
Անվտանգություն սեպտեմբեր 22, 2026

WordPress-ի հիմնական թերությունը թույլ է տալիս անանուն այցելուին թողնել մեկնաբանություն, որը թաքնված սցենար է տեղադրել էջում: Եթե ​​հետագայում մուտք գործած ադմինիստրատորը բացեր այդ էջը, սկրիպտը կարող է գործարկել կոդը կայքի սերվերում: WordPress-ը շտկեց թերությունը, որը հետևեց որպես CVE-2026-93485 և անվանեց «Comment2Shell», սեպտեմբերի 17-ին 7.1.1 տարբերակում և ասաց կայքի սեփականատերերին անմիջապես թարմացնել: Կա

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։