xaker

XSS-уязвимость в WordPress приводит к выполнению PHP-кода

  • пятница, 14 августа 2026 г. в 00:00:42
https://xakep.ru/2026/08/13/wordpress-xss/
Разработчики WordPress исправили серьезную отраженную XSS-уязвимость на странице авторизации, которая затрагивает все версии CMS и не требует аутентификации. Исследователи уже продемонстрировали, что в определенных условиях этот баг можно использовать для выполнения произвольного PHP-кода на сервере.