wordpress

  1. Admin

    UFOLABSNEWS Критическая уязвимость в плагине Elementor Pro позволяет захватывать WordPress-сайты.

    В популярном плагине Elementor Pro для WordPress обнаружена критическая уязвимость CVE-2026-32475, которая активно эксплуатируется злоумышленниками. Проблема позволяет загружать на сервер вредоносные PHP-файлы и выполнять произвольные команды. Уязвимость затрагивает версии плагина 4.2.1 и более...
  2. Admin

    UFOLABSNEWS Уязвимость в плагине WordPress для резервного копирования подвергает миллионы сайтов риску.

    Обнаружена критическая уязвимость в популярном плагине All-in-One WP Migration and Backup для WordPress. Эта проблема позволяет злоумышленникам выполнять удалённый код и получать полный контроль над сайтами. Уязвимость, обозначенная как CVE-2026-19949, была обнаружена исследователем безопасности...
  3. Admin

    UFOLABSNEWS Обнаружена критическая уязвимость в плагине GiveWP для WordPress.

    В плагине GiveWP для WordPress обнаружена уязвимость максимальной степени опасности, позволяющая злоумышленникам выполнять произвольные команды на сервере. Проблема, обозначенная как CVE-2026-82222, затрагивает версии плагина до 4.16.7.1. Уязвимость была выявлена исследователем Udin Chan и...
  4. Admin

    UFOLABSNEWS Обнаружена критическая уязвимость в теме Avada для WordPress.

    Критическая уязвимость в популярной теме Avada для WordPress позволяет неаутентифицированным злоумышленникам выполнять произвольный PHP-код на сервере. Уязвимость, обозначенная как CVE-2026-18431, получила оценку критической серьёзности 9.8. Для успешной эксплуатации требуется наличие как темы...
  5. Admin

    Интересно В WordPress обнаружены критические уязвимости wp2shell, позволяющие выполнять удалённый код.

    Эксплойты для критических уязвимостей wp2shell в WordPress стали общедоступными, что требует немедленного обновления систем. Уязвимости CVE-2026-63030 и CVE-2026-60137 позволяют выполнять удалённый код без аутентификации в версиях 6.9.x и 7.0.x. Разработчики WordPress выпустили исправления в...
  6. devqp

    Статья Эффективная защита WordPress от брутфорс-атак

    Брутфорс-атаки — распространенный метод взлома WordPress-сайтов через массовый подбор учетных данных. Предотвратите угрозу с помощью ключевых мер: 1. Установите брандмауэр: Плагины типа Wordfence или Sucuri блокируют подозрительные запросы в реальном времени. 2. Обновляйте систему: Регулярно...
  7. Admin

    UFOLABSNEWS Глобальная атака нацелена на сайты WordPress и Joomla.

    Злоумышленники проводят масштабную атаку на веб-сайты, использующие системы управления контентом WordPress и Joomla. Целью атаки является получение несанкционированного доступа к данным и ресурсам сайтов. Эксперты рекомендуют владельцам таких платформ обновлять системы и проверять безопасность.
  8. Admin

    UFOLABSNEWS Плагины WordPress от ShapedPlugin были скомпрометированы в атаке на цепочку поставок.

    Несколько плагинов WordPress от ShapedPlugin были скомпрометированы в результате атаки на цепочку поставок. Злоумышленники внедрили вредоносный код в официальные версии плагинов, распространяемые через лицензированные каналы обновлений. Атака затронула плагины Product Slider Pro for WooCommerce...
  9. Admin

    UFOLABSNEWS Хакеры эксплуатируют уязвимость в плагине Gravity SMTP для WordPress, чтобы получить доступ к API-ключам.

    Злоумышленники используют недавно исправленную уязвимость в плагине Gravity SMTP для WordPress, который установлен на примерно 100 000 сайтов. Проблема, обозначенная как CVE-2026-4020, позволяет неавторизованным пользователям получать доступ к конфиденциальным данным, включая API-ключи и токены...
  10. Admin

    UFOLABSNEWS Международная операция против SocGholish уничтожила почти 15 тысяч заражённых сайтов.

    Правоохранительные органы девяти стран провели масштабную операцию против инфраструктуры SocGholish, также известной как FakeUpdates. В ходе операции были обезврежены 14 971 заражённый сайт на WordPress и выведены из строя 106 серверов и доменов. SocGholish использовала взломанные легитимные...