Ru
ГлавнаяКаналыТехнологии → WordPress Digest

WordPress Digest

@wordpress_digest · Технологии

Дайджест новостей из мира WordPress. Администратор - @mihdan. Предложить новость - https://wp-digest.ru/add-news/ Помочь проекту - https://www.kobzarev.com/donate/ Работа - @wordpress_jobs

2 190подписчиков сейчас
34.0%ERR
0.0цитируемость
6постов/день
Русскийязык
Россиягео
Подписаться в Telegram
Данные обновлены 21.07.2020

Публикации всего: 52

Постов на странице: 10 30 50 Страница 1 из 6
RCE-баг в плагине Forminator для WordPress угрожает 300 000 сайтов В популярном плагине Forminator Forms для WordPress обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему загрузить на сайт произвольный PHP-файл и добиться удаленного выполнения кода. Плагин установлен более чем на 600 000 сайтах, и около половины из них все еще используют уязвимую версию. 👉 https://xakep.ru/2026/08/25/forminator-rce/ #wordpress #security #plugins #forminator 🦄 WordPress Digest - Подписаться
😱 3 💩 1 Перейти к публикации →
🙂 Обновлен плагин Zen Feed до версии 0.8.7 Плагин формирует RSS-ленту (фид), которая подходит для таких сервисов как: “Свежее и актуальное” в панели вебмастера Яндекс, “Яндекс.Новости”, “Дзен” (как для паблишеров, так и для новостных агентств) и “Пульс” от Mail.ru. Что нового? - Добавлена поддержка WordPress 7.0+ - Проведён рефакторинг кода - Улучшена архитектура плагина - Повышена безопасность плагина - Добавлен новый формат ленты Zen & News (seamless) для одновременного использования в Дзене и Новостях 👉🏻 https://ru.wordpress.org/plugins/mihdan-mailru-pulse-feed/ #wordpress #dzen #zen #feed #plugins 🦄 WordPress Digest - Подписаться
🥰 1 Перейти к публикации →
Вышел WordPress 7.1 «Mary Lou» Релиз назвали «Mary Lou» в честь джазовой пианистки. Логично - без импровизации в WordPress всё равно далеко не уедешь :) Из интересного: - адаптивные стили и состояния блоков. - редактор записей внутри iframe. - обработка изображений в браузере. - постоянная панель инструментов. - публичный SVG Icon API. - новые возможности Abilities API. 👉 https://wp-kama.ru/17853 #wordpress #core #release 🦄 WordPress Digest - Подписаться
🔥 11 Перейти к публикации →
XSS-уязвимость в WordPress приводит к выполнению PHP-кода Разработчики WordPress исправили серьезную отраженную XSS-уязвимость на странице авторизации, которая затрагивает все версии CMS и не требует аутентификации. Исследователи уже продемонстрировали, что в определенных условиях этот баг можно использовать для выполнения произвольного PHP-кода на сервере. 👉️ https://xakep.ru/2026/08/13/wordpress-xss/ #wordpress #security 🦄 WordPress Digest - Подписаться
👍 11 Перейти к публикации →
WP2Shell: удалённое выполнение кода в ядре WordPress Если у вас WordPress 6.9.0–6.9.4 или 7.0.0–7.0.1, отложите чтение и проверьте версию. WordPress выпустил патчи 6.9.5, 7.0.2 и 6.8.6, а компании Patchstack, Hexastrike и WatchTowr уже видят реальные атаки. Баг в ядре, а не в плагине: CVE-2026-63030 — путаница маршрутов в /wp-json/batch/v1 , которая работает вместе с CVE-2026-60137, SQL-инъекцией в параметре author__not_in . На стоковой установке это даёт удалённое выполнение кода без авторизации. WordPress.org включил принудительные автообновления, но я бы не доверял автоматике вслепую: запустите wp core version , обновитесь вручную и проверьте логи на обращения к /wp-json/batch/v1 . 👉️ https://tproger.ru/news/wp2shell-hakery-atakuyut-kriticheskie-uyazvimosti-wordpress #wordpress #security 🦄 WordPress Digest - Подписаться
❤ 1 Перейти к публикации →
Критическую проблему в WordPress уже применяют для установки веб-шеллов Хакеры начали эксплуатировать критическую проблему wp2shell в ядре WordPress. Атакующие сканируют интернет в поисках уязвимых сайтов, загружают на них вредоносные плагины и веб-шеллы, создают административные аккаунты и добиваются удаленного выполнения команд. 👉️ https://xakep.ru/2026/07/22/wp2shell-attacks/ #wordpress #security 🦄 WordPress Digest - Подписаться
😱 8 👍 2 🔥 1 Перейти к публикации →
Опубликованы эксплоиты для критической проблемы в ядре WordPress В сети появились PoC-эксплоиты для свежей цепочки уязвимостей wp2shell, обнаруженной в ядре WordPress. Эти баги позволяют неаутентифицированному атакующему выполнить произвольный код на сайте с чистой установкой WordPress, и для атаки не нужны дополнительные плагины. ИБ-исследователи предупреждают, что уже обнаружили признаки эксплуатации wp2shell в реальных атаках. 👉️ https://xakep.ru/2026/07/21/wp2shell/ #wordpress #security 🦄 WordPress Digest - Подписаться
🔥 8 ❤ 1 Перейти к публикации →
Уязвимость в WordPress-плагине Gravity SMTP эксплуатируют хакеры Злоумышленники атакуют уязвимость в WordPress-плагине Gravity SMTP, который установлен примерно на 100 000 сайтах. Проблема позволяет без аутентификации получить API-ключи, OAuth-токены, учетные данные почтовых сервисов и подробную информацию о конфигурации сервера. 👉 https://xakep.ru/2026/06/23/gravity-smtp/ #wordpress #security 🦄 WordPress Digest - Подписаться
Перейти к публикации →
Правоохранители очистили 15 000 сайтов, зараженных SocGholish В рамках операции Endgame правоохранители очистили от малвари почти 15 000 взломанных WordPress-сайтов и отключили более сотни серверов, связанных с ботнетом SocGholish и группировкой Evil Corp. 👉️ https://xakep.ru/2026/06/22/endgame-socgholish/ #wordpress #security 🦄 WordPress Digest - Подписаться
Перейти к публикации →
📺 Обновить плагины WordPress в пятницу вечером — это не смелость. Это ... 😄 Вышел новый обзор FLOWGUARD — плагина, который помогает автоматически проверять сайт после обновлений. Что он умеет: • проверять формы; • тестировать кнопки и важные страницы; • следить за WooCommerce и checkout; • проверять uptime сайта; • делать отчёты для клиентов; • помогать быстрее находить проблемы. Если вы разработчик, фрилансер, владелец сайта или обслуживаете WordPress-проекты — рекомендую посмотреть. 👉 https://youtu.be/0yja24cg2xo 👉 https://vkvideo.ru/video-229395071_456239021 👉 https://rutube.ru/video/1c901b78071daae9da829453736d8e3d/ #wordpress #plugins #review 🦄 WordPress Digest - Подписаться
👍 4 ❤ 1 Перейти к публикации →
1 2 3 5 6

Другие каналы категории