Admin
Администратор
В ядре популярной CMS WordPress выявлена серьёзная уязвимость под названием Comment2Shell, позволяющая злоумышленникам выполнять произвольный код на сервере. Проблема, получившая идентификатор CVE-2026-93485, связана с обработкой комментариев и оценена в 7.1 балла по шкале CVSS. Уязвимость активируется, когда анонимный пользователь оставляет специально сформированный комментарий, содержащий скрытый скрипт. При открытии страницы с таким комментарием администратором сайта скрипт получает возможность выполнить код на сервере с правами администратора. Разработчики WordPress оперативно выпустили исправление в версии 7.1.1, рекомендуя всем владельцам сайтов немедленно обновиться. Особенность уязвимости заключается в том, что она работает только при определённых условиях отображения комментариев - на сайтах с блочными темами или классическими темами, использующими аналогичное форматирование. Хотя на данный момент не зафиксировано случаев эксплуатации этой уязвимости в реальных атаках, её потенциальная опасность оценивается как высокая.