Уязвимость WordPress Comment2Shell может превратить анонимный комментарий XSS в RCE через сеанс администратора
The Hacker News · сен 22, 2026
Новая уязвимость в ядре WordPress позволяла анонимному посетителю оставить комментарий, который размещал на странице скрытый скрипт. Если позже вошедший в систему администратор откроет эту страницу, сценарий сможет запустить код на сервере сайта. WordPress исправил уязвимость, отслеживаемую как CVE-2026-93485 и получившую название «Comment2Shell», 17 сентября в версии 7.1.1 и посоветовал владельцам сайтов немедленно обновиться. Есть
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.