Admin
Администратор
В плагине GiveWP для WordPress обнаружена уязвимость максимальной степени опасности, позволяющая злоумышленникам выполнять произвольные команды на сервере. Проблема, обозначенная как CVE-2026-82222, затрагивает версии плагина до 4.16.7.1. Уязвимость была выявлена исследователем Udin Chan и опубликована через платформу Patchstack. Эксплуатация уязвимости возможна даже при отключённой регистрации пользователей на сайте. Разработчики выпустили исправление в версии 4.16.7.2, блокирующее обработку сериализованных данных и ограничивающее создание объектов. Администраторам сайтов рекомендуется немедленно обновить плагин для предотвращения атак.