Рубрика: Wordpress
WordPress — это система управления контентом, используется миллионами пользователей по всему миру и является одной из самых популярных CMS в мире.
Статей в рубрике:
-
Clean Tracked Links: кнопка «На оригинал» вместо трекинговой ссылки в WordPress
Читать далее: Clean Tracked Links: кнопка «На оригинал» вместо трекинговой ссылки в WordPressПлагин 1.1.1 от 8 сентября 2026: в Gutenberg, классике и ACF подставляет исходный URL вместо обёртки. Без автозамены…
-
WordPress, 9 сентября 2026: RCE с роли Author в FireBox
Читать далее: WordPress, 9 сентября 2026: RCE с роли Author в FireBox9.09.2026: CVE-2026-76801 в FireBox. RCE с роли Author, CVSS 8.8 Wordfence. Патч 3.1.11, в каталоге уже 3.1.13.
-
WordPress, 8 сентября 2026: Stripe без логина в Event Tickets и PHP-объект в Live Composer
Читать далее: WordPress, 8 сентября 2026: Stripe без логина в Event Tickets и PHP-объект в Live Composer8.09.2026: две HIGH CVE. Event Tickets: подмена Stripe без логина, патч 5.27.4.1. Live Composer: PHP-объект у Contributor, патч…
-
Dr.Slon Toolkit 0.12.1: кнопка «Войти» снова внутри формы с капчей
Читать далее: Dr.Slon Toolkit 0.12.1: кнопка «Войти» снова внутри формы с капчейПатч 0.12.1 от 8 сентября 2026: при Yandex SmartCaptcha кнопка входа больше не выпадает из белого блока wp-login.…
-
WordPress, 7 сентября 2026: из subscriber в администратора в WP Fusion Pro
Читать далее: WordPress, 7 сентября 2026: из subscriber в администратора в WP Fusion Pro7.09.2026: CVE-2026-14444 в WP Fusion Pro. Subscriber с access_key поднимает администратора. Патч 3.47.14. Проверка WP-CLI.
-
WordPress, 6 сентября 2026: захват сайта в SEO Flow и хеши паролей в JetFormBuilder
Читать далее: WordPress, 6 сентября 2026: захват сайта в SEO Flow и хеши паролей в JetFormBuilder6.09.2026: 5 CVE плагинов WordPress. SEO Flow патч 3.0.3, JetFormBuilder 3.6.5.2, Kirki 6.3.0. Проверка WP-CLI.
-
Dr.Slon Toolkit 0.12.0: капча Яндекса на входе и перевод старых кириллических URL
Читать далее: Dr.Slon Toolkit 0.12.0: капча Яндекса на входе и перевод старых кириллических URLРелиз 0.12.0 от 6 сентября 2026: Yandex SmartCaptcha вписана в wp-login, существующие кириллические slug можно перевести латиницей со…
-
WordPress, 6 сентября 2026: захват учётки без логина в MemberDash и Frontend Admin
Читать далее: WordPress, 6 сентября 2026: захват учётки без логина в MemberDash и Frontend Admin6.09.2026: 3 CVE плагинов WordPress. MemberDash патч 1.8.6, Frontend Admin 3.29.13, HivePress 1.1.5. Проверка WP-CLI.
-
WordPress, 5 сентября 2026: RCE без логина в Hummingbird и JWT-обход в MStore API
Читать далее: WordPress, 5 сентября 2026: RCE без логина в Hummingbird и JWT-обход в MStore API5.09.2026: 6 CVE плагинов WordPress. Hummingbird патч 3.21.1, MStore 4.21.1, Post Grid 2.3.33. Проверка WP-CLI.
-
WordPress, 4 сентября 2026: LFI без логина в Divi Ajax Filter и захват учётки в ACPT
Читать далее: WordPress, 4 сентября 2026: LFI без логина в Divi Ajax Filter и захват учётки в ACPT4.09.2026: 4 CVE плагинов WordPress. Divi Ajax Filter патч 5.1.3, ACPT 2.0.67, AI Website Builder без патча. Проверка…
-
WordPress, 2 сентября 2026: захват администратора в ACF Extended и REST без логина в Auto x LINE
Читать далее: WordPress, 2 сентября 2026: захват администратора в ACF Extended и REST без логина в Auto x LINE2.09.2026: 7 HIGH CVE плагинов WordPress. ACF Extended патч 0.9.2.7, Auto x LINE без патча. Проверка WP-CLI.