Новая тема WordPress Click2Shell, вызывающая дефекты, может быть связана с выполнением кода
The Hacker News · сен 18, 2026
Сегодня WordPress выпустила исправления для исправления нового набора уязвимостей в своем основном программном обеспечении, одна из которых может позволить созданной веб-ссылке, открытой вошедшим в систему администратором, установить тему из официального каталога WordPress.org без нажатия кнопки «Установить». Охранная фирма pwn.ai, исследователи которой сообщили об уязвимости, называет цепочку атак Click2Shell. Только сам по себе недостаток
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.