xaker

Атака Click2Shell позволяет выполнить код на сервере WordPress

  • четверг, 1 октября 2026 г. в 00:00:05
https://xakep.ru/2026/09/30/click2shell/
В ядре WordPress обнаружили уязвимость, получившую название Click2Shell, которая позволяет атакующим принудительно устанавливать темы из официального каталога WordPress.org. Исследователи предупреждают, что в сочетании с уязвимостью в установленной теме эту проблему можно использовать для удаленного выполнения произвольного PHP-кода на сервере.