wordpress

  1. X

    Ques/Help/Req Вредоносный плагин для WordPress создает фальшивых администраторов и ворует данные

    Специалисты из компании Sucuri обнаружили плагин для WordPress, который способен создавать фальшивых пользователей-администраторов и внедрять на сайты вредоносный JavaScript-код для кражи информации о банковских картах. Как правило, вредоносные плагины попадают на WordPress-сайты либо через...
  2. X

    Ques/Help/Req 50 000 сайтов на WordPress уязвимы перед удаленным выполнением кода из-за бага в плагине

    В плагине для резервного копирования Backup Migration, который начитывает более 90 000 установок, обнаружили критическую уязвимость. Баг позволяет злоумышленникам удаленно выполнять код и полностью компрометировать уязвимые ресурсы. Уязвимость получила идентификатор CVE-2023-6553 и набрала 9,8...
  3. X

    Ques/Help/Req В WordPress исправили уязвимость, угрожающую сайтам удаленным выполнением кода

    Разработчики WordPress выпустили патч для исправления RCE-уязвимости в своей CMS. Хотя под управлением WordPress работают около 43% всех интернет-сайтов, эта уязвимость вряд ли подвергнется массовым атакам, так как она затрагивает только новейшие версии WordPress, требует установки определенных...
  4. X

    Ques/Help/Req Критическая уязвимость в WordPress-плагине Royal Elementor уже применяется в атаках

    ИБ-специалисты предупредили о критической уязвимости в WordPress-плагине Royal Elementor Addons and Templates (до версии 1.3.78), который насчитывает более 200 000 активных установок. По словам специалистов, уязвимость уже больше месяца эксплуатируют хакеры. Этот плагин, созданный...
  5. X

    Ques/Help/Req Уязвимость в WordPress-плагине All-in-One WP Migration угрожает раскрытием информации

    Уязвимость в нескольких расширениях плагина All-in-One WP Migration, который насчитывает более 5 млн установок, позволяет манипулировать токенами доступа без аутентификации. В результате злоумышленники могут получить доступ к конфиденциальной информации сайта. All-in-One WP Migration —...
  6. X

    Ques/Help/Req WordPress-плагин Jupiter X Core позволял захватывать аккаунты и загружать файлы без аутентификации

    Сразу две уязвимости были обнаружены в плагине Jupiter X Core для сайтов WordPress и WooCommerce. Баги позволяют захватывать чужие учетные записи, а также загружать файлы без аутентификации. Jupiter X Core представляет собой визуальный редактор, входящий в состав темы Jupiter X, которая...
  7. X

    Ques/Help/Req Standoff Talks #3. Шесть докладов, которые должен посмотреть багхантер

    Третий митап Standoff Talks состоялся 14 мая 2023 года в лофте «Весна», тема встречи на этот раз была одна — багбаунти. Теплым воскресным днем багхантеры и держатели ББ‑программ собрались под крышей уютного лофта, чтобы поделиться своим опытом друг с другом, прерываясь на приватные беседы и не...
  8. X

    Ques/Help/Req Уязвимость в плагине WooCommerce Payments используется для взлома сайтов

    Хакеры используют уязвимость в широко распространенном WordPress-плагине WooCommerce Payments, чтобы получать на уязвимых сайтах привилегии любого пользователя, включая администратора. WooCommerce Payments — популярный плагин для WordPress, позволяющий сайтам принимать банковские карты в...
  9. X

    Ques/Help/Req Критическая уязвимость в WordPress-плагине WooCommerce Stripe Gateway угрожает сотням тысяч сайтов

    В популярном плагине WordPress WooCommerce Stripe Gateway обнаружена уязвимость, которая может приводить к утечке конфиденциальной информации: любой неаутентифицированный пользователь может просматривать детали заказов, размещенных через плагин. WooCommerce Stripe Payment — это платежный шлюз...
  10. X

    Ques/Help/Req 5 миллионов сайтов на WordPress получили принудительное обновление для плагина Jetpack

    Разработчики Automattic и специалисты команды безопасности WordPress развертывают принудительное обновление безопасности для миллионы сайтов. Патч устраняет критическую уязвимость в плагине Jetpack. Jetpack насчитывает около 5 млн установок и предоставляет пользователям бесплатные функции для...
  11. X

    Ques/Help/Req Баг в плагине для WordPress стали использовать через 24 часа после появления эксплоита

    Хакеры начали использовать недавно исправленную уязвимость в WordPress-плагине Advanced Custom Fields (CVE-2023-30777) всего через 24 часа после того, как для нее был опубликован PoC-эксплоит. Проблема CVE-2023-30777 представляет собой отраженную XSS, которая позволяет неаутентифицированным...
  12. Dr.Alaba

    WordPress Real Estate Manager Pro - WordPress Plugin

    Dr.Pavlov добавил(а) новый ресурс: Real Estate Manager Pro - WordPress Plugin - Плагин для портала недвижимости Узнать больше об этом ресурсе...
  13. Dr.Alaba

    WordPress SUMO Affiliates Pro — WordPress Affiliate Plugin

    Dr.Pavlov добавил(а) новый ресурс: SUMO Affiliates Pro — WordPress Affiliate Plugin - Плагин партнерской системы Узнать больше об этом ресурсе...
  14. Dr.Alaba

    WordPress WHMCS Client Area for WordPress by WHMpress

    Dr.Pavlov добавил(а) новый ресурс: WHMCS Client Area for WordPress by WHMpress - WHMCS Client Узнать больше об этом ресурсе...
  15. GuDron

    WordPress ElegantThemes - Divi для Wordpress

    Тема Divi Wordpress имеет 46 элементов для настройки страниц, что делает ее универсальной и выводит на 1 место среди самых удобных тем для создания сайтов. Версия: 4.4.6 Год выпуска: 2020 Разработчик: ElegantThemes Демо: https://www.elegantthemes.com/gallery/divi/ Таблетка: Nulled CMS...
  16. Dr.Alaba

    News Релиз WordPress 5.4.2

    Обновление для обеспечения безопасности и улучшения обслуживания содержит 23 исправления и улучшения. Эти ошибки влияют на версии 5.4.1 и более ранние; версия 5.4.2 исправляет их, поэтому спешите обновиться. Обновления безопасности: Устранена проблема XSS, когда аутентифицированные...
  17. GuDron

    WordPress Cerato - многофункциональная тема Elementor WooCommerce

    Это уникальная и современная тема электронной коммерции, созданная с помощью компоновщика страниц Elementor. Cerato - это впечатляющая, сверхлегкая, гибкая, мощная и многофункциональная тема WordPress WooCommerce для вашего интернет-магазина. Демо...
  18. GuDron

    Hostinza v1.9.0 - шаблон хостинга WordPress Whmcs

    Это чистый, современный шаблон для веб-хостинга WordPress, созданный для людей, увлеченных жизнью хостинга ... Эта тема очень подходит для ИТ-бизнеса, предоставляющего услуги хостинга (совместно используемые и выделенные хостинговые компании), которые также могут заниматься веб-дизайном и...
  19. techadmin

    WordPress TownHub - шаблон каталога WordPress

    TownHub - шаблон каталога WordPress Тема которая идеально подходит, если вам нравится чистый и современный дизайн. Эта тема поможет вам создавать, управлять и монетизировать локальный или глобальный каталог. Смотреть демо Скачать TownHub v1.2.1...
  20. techadmin

    CryptoWord News - криптовалюты, майнинг, цифровые валюты

    Внимание: это наша собственная сборка по тематике новостей из криптомира. Мы ее настроили, обновляем и поддерживаем. Сборка содержит WordPress последней версии, шаблон и все плагины также последних версий. Количество лент: 19 Всего источников: 7 CMS: WordPress Шаблон: Обновлен: 03/2020...
198 086Темы
635 057Сообщения
3 618 395Пользователи
ashot.Новый пользователь
Верх