Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Опубликовано: 02:00, 01.06.2025

Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использова...

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Сообщает xakep.ru

 

Новость из рубрики: Наука и Технологии

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код 04:00, 20 Апр Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых устройствах....

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость 21:00, 24 Апр Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипулировать операциями по управлению файлами на машин...

Покер и другие игры онлайн 21:51, 12 Июн Покер и другие игры онлайн Игральные кости, а также жеребьёвка пришли к нам издревле. Первые упоминания о таких играх и разрешениях споров «на случай» относятся к древнеегипетской, древнегреческой, древневосточной истории. Нем...

Разработка и техническая поддержка сайтов на 1С-Битрикс: всё, что нужно знать 12:00, 07 Июн Разработка и техническая поддержка сайтов на 1С-Битрикс: всё, что нужно знать Если вы задумываетесь о создание сайтов для бизнеса или уже являетесь счастливым владельцем интернет-платформы, скорее всего, вы слышали про 1С-Битрикс. Эта система управления сайтом популярна среди ...

Первоклассные технологии производства очищенной воды  это результат многолетних научных исследований и внедрения инноваций 11:58, 24 Май Первоклассные технологии производства очищенной воды — это результат многолетних научных исследований и внедрения инноваций Чистая вода — основа здоровья, благополучия и качества жизни. В условиях ухудшающейся экологической обстановки и роста промышленного загрязнения вопрос производства очищенной воды становится особенно...

Роскомнадзор с 1 марта заблокировал шесть сайтов из-за рекламы VPN-сервисов 14:00, 05 Май Роскомнадзор с 1 марта заблокировал шесть сайтов из-за рекламы VPN-сервисов Роскомнадзор (РКН) с 1 марта 2024 года направил 34 уведомления сайтам с требованием удалить контент, который рекламирует VPN-сервисы. Об этом сообщает РИА Новости. Роскомнадзор приступил к ограничени...

На Северном Кавказе пользователи жалуются на недоступность многих сайтов 04:00, 30 Апр На Северном Кавказе пользователи жалуются на недоступность многих сайтов В Северной Осетии с начала апреля абоненты жалуются на недоступность многих сайтов, в основном видеоигровых и стриминговых. Провайдеры, в частности М2 Connect, фиксируют тысячи жалоб. Уточняется, что...

Европе угрожает нехватка воды 06:00, 26 Май Европе угрожает нехватка воды Нехватка поверхностных вод является наиболее значительным природным риском для европейской экономики, заявили представители Европейского центрального банка (ЕЦБ) и британского Оксфордского университе...

09:00, 13 Май Доллару угрожает «лавина» азиатских продаж на $2,5 ... По мнению Стивена Джена, доллар может столкнуться с резким падением стоимости, поскольку азиатские страны активно продают свои запасы мировой резервной валюты. Азиатские экспортёры и инвесторы, вероя...

01:00, 29 Апр Опрос Reuters: глобальной экономике угрожает рецессия ... Изображение: нейросеть. Всего три месяца назад та же группа экономистов, охватывающая почти 50 стран, ожидала, что мировая экономика будет расти высокими и устойчивыми темпами. Однако стремление Трам...

14:00, 08 Май Конфликт Индии и Пакистана угрожает поставкам лекарств, смартфонов и чая в РФ Дальнейшая эскалация конфликта между Индией и Пакистаном может коснуться поставок в Россию риса, чая, одежды и текстиля, а также лекарств и техники. Об этом пишет «РИА Новости» со ссылкой на статисти...

03:00, 21 Май DeepSeek бросает вызов: китайский ИИ-прорыв угрожает успеху «Яндекса» «Яндекс» включил китайскую компанию DeepSeek в список ключевых рисков для своего бизнеса, указав на её прорывную языковую модель с открытым исходным кодом....

21:00, 07 Апр В Ivanti Connect Secure патчат 0-day уязвимость Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года этот баг уже использовался китайскими хакерами для...

10:00, 14 Май Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиболее опасная проблема (CVE-2025-23395) позволяет п...

06:00, 28 Мар В CrushFTP исправили критическую уязвимость неавторизованного доступа Разработчики CrushFTP предупреждают клиентов о критической уязвимости неавторизованного доступа к порту HTTP(S) и призывают немедленно установить исправления на серверы....

11:00, 18 Апр Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентификации выполнить свой код на SSH-сервере, созданном с...

13:00, 22 Апр Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предоставившего email атакующему. Для получения TLS-сер...

12:00, 02 Июн Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репозиториев пользователей, использующих AI-ассистенты д...