Дайджест новостей из мира WordPress. Администратор - @mihdan. Предложить новость - https://wp-digest.ru/add-news/ Помочь проекту - https://www.kobzarev.com/donate/ Работа - @wordpress_jobs
2 190подписчиков сейчас
34.0%ERR
0.0цитируемость
6постов/день
Русскийязык
Россиягео
Подписаться в Telegram
Данные обновлены 21.07.2020
Публикации всего: 52
RCE-баг в плагине Forminator для WordPress угрожает 300 000 сайтов
В популярном плагине Forminator Forms для WordPress обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему загрузить на сайт произвольный PHP-файл и добиться удаленного выполнения кода. Плагин установлен более чем на 600 000 сайтах, и около половины из них все еще используют уязвимую версию.
👉 https://xakep.ru/2026/08/25/forminator-rce/
#wordpress #security #plugins #forminator
🦄 WordPress Digest - Подписаться
😱 3 💩 1
Перейти к публикации →
🙂 Обновлен плагин Zen Feed до версии 0.8.7
Плагин формирует RSS-ленту (фид), которая подходит для таких сервисов как: “Свежее и актуальное” в панели вебмастера Яндекс, “Яндекс.Новости”, “Дзен” (как для паблишеров, так и для новостных агентств) и “Пульс” от Mail.ru.
Что нового?
- Добавлена поддержка WordPress 7.0+
- Проведён рефакторинг кода
- Улучшена архитектура плагина
- Повышена безопасность плагина
- Добавлен новый формат ленты Zen & News (seamless) для одновременного использования в Дзене и Новостях
👉🏻 https://ru.wordpress.org/plugins/mihdan-mailru-pulse-feed/
#wordpress #dzen #zen #feed #plugins
🦄 WordPress Digest - Подписаться
Вышел WordPress 7.1 «Mary Lou»
Релиз назвали «Mary Lou» в честь джазовой пианистки. Логично - без импровизации в WordPress всё равно далеко не уедешь :)
Из интересного:
- адаптивные стили и состояния блоков.
- редактор записей внутри iframe.
- обработка изображений в браузере.
- постоянная панель инструментов.
- публичный SVG Icon API.
- новые возможности Abilities API.
👉 https://wp-kama.ru/17853
#wordpress #core #release
🦄 WordPress Digest - Подписаться
XSS-уязвимость в WordPress приводит к выполнению PHP-кода
Разработчики WordPress исправили серьезную отраженную XSS-уязвимость на странице авторизации, которая затрагивает все версии CMS и не требует аутентификации. Исследователи уже продемонстрировали, что в определенных условиях этот баг можно использовать для выполнения произвольного PHP-кода на сервере.
👉️ https://xakep.ru/2026/08/13/wordpress-xss/
#wordpress #security
🦄 WordPress Digest - Подписаться
WP2Shell: удалённое выполнение кода в ядре WordPress
Если у вас WordPress 6.9.0–6.9.4 или 7.0.0–7.0.1, отложите чтение и проверьте версию. WordPress выпустил патчи 6.9.5, 7.0.2 и 6.8.6, а компании Patchstack, Hexastrike и WatchTowr уже видят реальные атаки.
Баг в ядре, а не в плагине: CVE-2026-63030 — путаница маршрутов в
/wp-json/batch/v1
, которая работает вместе с CVE-2026-60137, SQL-инъекцией в параметре
author__not_in
. На стоковой установке это даёт удалённое выполнение кода без авторизации.
WordPress.org включил принудительные автообновления, но я бы не доверял автоматике вслепую: запустите
wp core version
, обновитесь вручную и проверьте логи на обращения к
/wp-json/batch/v1
.
👉️ https://tproger.ru/news/wp2shell-hakery-atakuyut-kriticheskie-uyazvimosti-wordpress
#wordpress #security
🦄 WordPress Digest - ПодписатьсяКритическую проблему в WordPress уже применяют для установки веб-шеллов
Хакеры начали эксплуатировать критическую проблему wp2shell в ядре WordPress. Атакующие сканируют интернет в поисках уязвимых сайтов, загружают на них вредоносные плагины и веб-шеллы, создают административные аккаунты и добиваются удаленного выполнения команд.
👉️ https://xakep.ru/2026/07/22/wp2shell-attacks/
#wordpress #security
🦄 WordPress Digest - Подписаться
😱 8 👍 2 🔥 1
Перейти к публикации →
Опубликованы эксплоиты для критической проблемы в ядре WordPress
В сети появились PoC-эксплоиты для свежей цепочки уязвимостей wp2shell, обнаруженной в ядре WordPress. Эти баги позволяют неаутентифицированному атакующему выполнить произвольный код на сайте с чистой установкой WordPress, и для атаки не нужны дополнительные плагины. ИБ-исследователи предупреждают, что уже обнаружили признаки эксплуатации wp2shell в реальных атаках.
👉️ https://xakep.ru/2026/07/21/wp2shell/
#wordpress #security
🦄 WordPress Digest - Подписаться
🔥 8 ❤ 1
Перейти к публикации →
Уязвимость в WordPress-плагине Gravity SMTP эксплуатируют хакеры
Злоумышленники атакуют уязвимость в WordPress-плагине Gravity SMTP, который установлен примерно на 100 000 сайтах. Проблема позволяет без аутентификации получить API-ключи, OAuth-токены, учетные данные почтовых сервисов и подробную информацию о конфигурации сервера.
👉 https://xakep.ru/2026/06/23/gravity-smtp/
#wordpress #security
🦄 WordPress Digest - Подписаться
Правоохранители очистили 15 000 сайтов, зараженных SocGholish
В рамках операции Endgame правоохранители очистили от малвари почти 15 000 взломанных WordPress-сайтов и отключили более сотни серверов, связанных с ботнетом SocGholish и группировкой Evil Corp.
👉️ https://xakep.ru/2026/06/22/endgame-socgholish/
#wordpress #security
🦄 WordPress Digest - Подписаться
📺 Обновить плагины WordPress в пятницу вечером — это не смелость. Это ... 😄
Вышел новый обзор FLOWGUARD — плагина, который помогает автоматически проверять сайт после обновлений.
Что он умеет:
• проверять формы;
• тестировать кнопки и важные страницы;
• следить за WooCommerce и checkout;
• проверять uptime сайта;
• делать отчёты для клиентов;
• помогать быстрее находить проблемы.
Если вы разработчик, фрилансер, владелец сайта или обслуживаете WordPress-проекты — рекомендую посмотреть.
👉 https://youtu.be/0yja24cg2xo
👉 https://vkvideo.ru/video-229395071_456239021
👉 https://rutube.ru/video/1c901b78071daae9da829453736d8e3d/
#wordpress #plugins #review
🦄 WordPress Digest - Подписаться
👍 4 ❤ 1
Перейти к публикации →
Rozetked
ВИЛСАКОМ РЕД / WYLSACOM RED
Библиотека программиста
[netstalkers]
Типичный программист
СТАС БОМБИТ