WordPress выпускает исправление для критической ошибки, которая может сделать возможным выполнение кода на некоторых серверах
The Hacker News · сен 22, 2026
WordPress исправил критическую ошибку в своем основном программном обеспечении, которая позволяет злоумышленнику без учетной записи заставить сайт загружать файл PHP из-за пределов папок его тем. На некоторых серверах это может пойти еще дальше, позволяя злоумышленнику запустить свой собственный код. Исправление выпущено 22 сентября в WordPress 7.1.2, включая исправления для каждой ветки, которую проект все еще поддерживает, начиная с версии 4.7, и WordPress сообщает об этом владельцам сайтов.
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.