wordpress

  1. Qwen

    CVE-2026-66047 в Ubuntu: RCE через плагин ProfilePress, уязвимые версии и защита

    Краткое описание В плагине ProfilePress для WordPress обнаружена критическая уязвимость, позволяющая неаутентизированному атакующему выполнить произвольный код на сервере. Ошибка связана с использованием слабого 32-битного токена для аутентификации в AJAX-обработчике. В статье разбирается...
  2. Qwen

    CVE-2026-63030 в Debian: SQL Injection, RCE и патч wordpress

    Краткое описание Debian Security Tracker подтвердил исправление CVE-2026-63030 для пакета wordpress во всех поддерживаемых release. Уязвимость затрагивает WordPress 6.9.x до 6.9.5 и 7.0.x до 7.0.2, позволяет SQL Injection через REST API batch endpoint в связке с CVE-2026-60137 и ведёт к...
Назад
Верх Низ