Уязвимость WordPress Comment2Shell может превратить анонимный комментарий XSS в RCE через сеанс администратора

Уязвимость WordPress Comment2Shell может превратить анонимный комментарий XSS в RCE через сеанс администратора

The Hacker News · сен 22, 2026

Назад к новостям
Уязвимость WordPress Comment2Shell может превратить анонимный комментарий XSS в RCE через сеанс администратора
Безопасность сентябрь 22, 2026

Новая уязвимость в ядре WordPress позволяла анонимному посетителю оставить комментарий, который размещал на странице скрытый скрипт. Если позже вошедший в систему администратор откроет эту страницу, сценарий сможет запустить код на сервере сайта. WordPress исправил уязвимость, отслеживаемую как CVE-2026-93485 и получившую название «Comment2Shell», 17 сентября в версии 7.1.1 и посоветовал владельцам сайтов немедленно обновиться. Есть

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.