Рубрика: Wordpress
WordPress — это система управления контентом, используется миллионами пользователей по всему миру и является одной из самых популярных CMS в мире.
Статей в рубрике:
-
Dr.Slon Toolkit 0.12.1: кнопка «Войти» снова внутри формы с капчей
Читать далее: Dr.Slon Toolkit 0.12.1: кнопка «Войти» снова внутри формы с капчейПатч 0.12.1 от 8 сентября 2026: при Yandex SmartCaptcha кнопка входа больше не выпадает из белого блока wp-login.…
-
WordPress, 7 сентября 2026: из subscriber в администратора в WP Fusion Pro
Читать далее: WordPress, 7 сентября 2026: из subscriber в администратора в WP Fusion Pro7.09.2026: CVE-2026-14444 в WP Fusion Pro. Subscriber с access_key поднимает администратора. Патч 3.47.14. Проверка WP-CLI.
-
WordPress, 6 сентября 2026: захват сайта в SEO Flow и хеши паролей в JetFormBuilder
Читать далее: WordPress, 6 сентября 2026: захват сайта в SEO Flow и хеши паролей в JetFormBuilder6.09.2026: 5 CVE плагинов WordPress. SEO Flow патч 3.0.3, JetFormBuilder 3.6.5.2, Kirki 6.3.0. Проверка WP-CLI.
-
Dr.Slon Toolkit 0.12.0: капча Яндекса на входе и перевод старых кириллических URL
Читать далее: Dr.Slon Toolkit 0.12.0: капча Яндекса на входе и перевод старых кириллических URLРелиз 0.12.0 от 6 сентября 2026: Yandex SmartCaptcha вписана в wp-login, существующие кириллические slug можно перевести латиницей со…
-
WordPress, 6 сентября 2026: захват учётки без логина в MemberDash и Frontend Admin
Читать далее: WordPress, 6 сентября 2026: захват учётки без логина в MemberDash и Frontend Admin6.09.2026: 3 CVE плагинов WordPress. MemberDash патч 1.8.6, Frontend Admin 3.29.13, HivePress 1.1.5. Проверка WP-CLI.
-
WordPress, 5 сентября 2026: RCE без логина в Hummingbird и JWT-обход в MStore API
Читать далее: WordPress, 5 сентября 2026: RCE без логина в Hummingbird и JWT-обход в MStore API5.09.2026: 6 CVE плагинов WordPress. Hummingbird патч 3.21.1, MStore 4.21.1, Post Grid 2.3.33. Проверка WP-CLI.
-
WordPress, 4 сентября 2026: LFI без логина в Divi Ajax Filter и захват учётки в ACPT
Читать далее: WordPress, 4 сентября 2026: LFI без логина в Divi Ajax Filter и захват учётки в ACPT4.09.2026: 4 CVE плагинов WordPress. Divi Ajax Filter патч 5.1.3, ACPT 2.0.67, AI Website Builder без патча. Проверка…
-
WordPress, 2 сентября 2026: захват администратора в ACF Extended и REST без логина в Auto x LINE
Читать далее: WordPress, 2 сентября 2026: захват администратора в ACF Extended и REST без логина в Auto x LINE2.09.2026: 7 HIGH CVE плагинов WordPress. ACF Extended патч 0.9.2.7, Auto x LINE без патча. Проверка WP-CLI.
-
WordPress, 2 сентября 2026: CVSS 10.0 в Embed HTML5 Game и эскалация в Amelia Premium
Читать далее: WordPress, 2 сентября 2026: CVSS 10.0 в Embed HTML5 Game и эскалация в Amelia Premium2.09.2026: 8 CVE плагинов WordPress. Embed HTML5 Game CVSS 10.0, патча нет. Amelia Premium патч 9.6.3. Проверка WP-CLI.
-
WordPress, 2 сентября 2026: CVE-2026-14982 в WP File Download, удаление файлов из-под subscriber
Читать далее: WordPress, 2 сентября 2026: CVE-2026-14982 в WP File Download, удаление файлов из-под subscriber2.09.2026: CVE-2026-14982 в WP File Download. Subscriber удаляет файлы, CVSS 8.1. Wordfence: патч 6.3.5. Проверка WP-CLI.
-
WordPress, 1 сентября 2026: CVSS 9.8 в теме Nokri и ещё четыре HIGH CVE
Читать далее: WordPress, 1 сентября 2026: CVSS 9.8 в теме Nokri и ещё четыре HIGH CVE1.09.2026: пять CVE WordPress. Тема Nokri CVSS 9.8, патч 1.6.7. Support Genix, FS Poster, Gravity Forms, Frontend Admin.…