WordPress Comment2Shell-ի թերությունը կարող է անանուն մեկնաբանությունը XSS-ը վերածել RCE-ի ադմինիստրատորի նիստի միջոցով
The Hacker News · սպտ 22, 2026
WordPress-ի հիմնական թերությունը թույլ է տալիս անանուն այցելուին թողնել մեկնաբանություն, որը թաքնված սցենար է տեղադրել էջում: Եթե հետագայում մուտք գործած ադմինիստրատորը բացեր այդ էջը, սկրիպտը կարող է գործարկել կոդը կայքի սերվերում: WordPress-ը շտկեց թերությունը, որը հետևեց որպես CVE-2026-93485 և անվանեց «Comment2Shell», սեպտեմբերի 17-ին 7.1.1 տարբերակում և ասաց կայքի սեփականատերերին անմիջապես թարմացնել: Կա
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։