Новая уязвимость XSS в WordPress
‼️ СРОЧНЫЕ НОВОСТИ
- Новая уязвимость типа XSS, требующая предварительной аутентификации, обнаружена в #WordPress и затрагивает все версии.
XSS2Shell (CVE-2026-64638) позволяет злоумышленнику запускать JavaScript-код под управлением атакующего на сайте, даже без входа в систему. При наличии администратора, вошедшего в систему, и при соблюдении определенных условий, эта уязвимость может быть использована для выполнения PHP-кода.
Исследователи заявили, что известные меры по упрочнению WordPress не должны рассматриваться как полное смягчение последствий для базового XSS и что требуется применение обновления безопасности.