The Hacker News на русском
Подписаться
Критическая уязвимость позволяет хакерам обходить аутентификацию в теме WordPress Service Finder
Злоумышленники активно эксплуатируют критическую уязвимость в системе безопасности, затрагивающую тему WordPress Service Finder, которая позволяет получить несанкционированный доступ к любой учетной записи, включая администраторов, и взять под контроль уязвимые сайты.
Уязвимость обхода аутентификации, отслеживаемая как CVE-2025-5947 (оценка CVSS: 9.8), затрагивает Service Finder Bookings, плагин WordPress, входящий в комплект поставки.