Новая уязвимость WordPress Cli... Заметка
The Hacker News на русском

Новая уязвимость WordPress Click2Shell заставляет устанавливать темы, может привести к выполнению кода

Сегодня WordPress выпустила исправления для устранения нового набора уязвимостей в своем основном программном обеспечении, одна из которых может позволить специально созданному веб-ссылке, открытой вошедшим в систему администратором, установить тему из официального каталога WordPress.org без необходимости нажатия кнопки "Установить".Фирма по безопасности pwn.ai, исследователи которой сообщили об этой уязвимости, называет эту цепочку атак Click2Shell. Сама по себе уязвимость только
CdXz5zHNQW_CgHDATd6Qe.gif