Логотип
Сильный код легко читается, слабый кричит о его авторе. (автор не известен)

плагины

Уязвимость в плагине для пожертвований GiveWP WordPress позволяет хакерам выполнять команды на сервере

Уязвимость в плагине для пожертвований GiveWP WordPress позволяет хакерам выполнять команды на сервере

Уязвимость максимальной степени опасности в плагине GiveWP для WordPress позволяет злоумышленнику, не прошедшему аутентификацию, выполнять произвольные команды на хостинге.Проблема безопасности обозначена как CVE-2026-82222 и затрагивает GiveWP до версии 4.16.7.1. О ней сообщил исследователь ошибок Удин Чан 28 июля через платформу Patchstack.Плагин GiveWP установлен более чем на 100 000 сайтов и позволяет собирать пожертвования и управлять
Хакеры атакуют сайты WordPress через уязвимости miniOrange: как защитить админ-панель

Хакеры атакуют сайты WordPress через уязвимости miniOrange: как защитить админ-панель

Владельцам сайтов на WordPress следует обратить особое внимание на плагины авторизации и единого входа. В августе 2026 года специалисты по информационной безопасности сообщили об активных попытках эксплуатации двух критических уязвимостей в плагине miniOrange SAML 2.0 Single Sign On. Ошибки позволяют злоумышленнику обойти проверку подлинности и получить сеанс пользователя WordPress, в том числе администратора.Проблема особенно неприятна
Критическая уязвимость в Elementor Pro делает сайты на WordPress уязвимыми для RCE-атак

Критическая уязвимость в Elementor Pro делает сайты на WordPress уязвимыми для RCE-атак

Критическая уязвимость в плагине Elementor Pro для WordPress может позволить злоумышленникам загружать исполняемые файлы для удалённого выполнения кода на сервере.Уязвимость, обозначенная как CVE-2026-32475, затрагивает версии Elementor Pro до 4.2.2 и связана с модулем загрузки файлов, который использует отдельные циклы для проверки и обработки файлов и по-разному обрабатывает загрузку файлов с пустыми именами.«Проблема в том, что
Audacious 4.6 Media Player: плагин для файлового браузера, бета-версия уже доступна

Audacious 4.6 Media Player: плагин для файлового браузера, бета-версия уже доступна

Сегодня для публичного тестирования выпущена бета-версия грядущего медиаплеера с открытым исходным кодом Audacious 4.6 с множеством новых интересных функций, плагинов и других улучшений.В Audacious 4.6 появится новый плагин для файлового браузера, который будет доступен как для интерфейсов GTK, так и для Qt, плагин Now Playing для macOS, поддержка экспорта плейлистов через командную строку с помощью
Вредоносные обновления Smart Slider: атака на WordPress и Joomla через цепочку поставок

Вредоносные обновления Smart Slider: атака на WordPress и Joomla через цепочку поставок

Недавний инцидент с популярным плагином Smart Slider стал одним из наиболее показательных примеров атаки на цепочку поставок (supply chain attack) в экосистеме CMS. Злоумышленники смогли внедрить вредоносный код в обновления, что поставило под угрозу сайты на WordPress и Joomla. Подобные атаки особенно опасны, поскольку используют доверие к официальным источникам обновлений. Что произошлоПо данным исследователей, инфраструктура обновлений
Хакеры эксплуатируют критическую уязвимость в плагине Ninja Forms для WordPress

Хакеры эксплуатируют критическую уязвимость в плагине Ninja Forms для WordPress

В популярной экосистеме WordPress вновь обнаружена серьёзная проблема безопасности. На этот раз под угрозой оказался плагин Ninja Forms — инструмент для создания форм, который используется на десятках тысяч сайтов по всему миру. Новая уязвимость уже активно эксплуатируется злоумышленниками, что делает ситуацию особенно опасной.Речь идёт о критической ошибке, позволяющей атакующим загружать произвольные файлы на сервер без
Критическая SQL-уязвимость в плагине Elementor Ally угрожает более чем 250 000 сайтам WordPress

Критическая SQL-уязвимость в плагине Elementor Ally угрожает более чем 250 000 сайтам WordPress

В популярном плагине Ally для WordPress, разработанном компанией Elementor для улучшения доступности и удобства сайтов, обнаружена серьезная уязвимость типа SQL-инъекция (SQLi). Проблема может позволить злоумышленникам извлекать конфиденциальные данные из базы данных сайта без необходимости авторизации. По оценкам исследователей, потенциально уязвимыми остаются сотни тысяч сайтов, так как значительная часть администраторов пока не установила обновление безопасности.Разберёмся, что
Плагин WordPress с 900 тысячами установок уязвим для критической уязвимости RCE

Плагин WordPress с 900 тысячами установок уязвим для критической уязвимости RCE

Критическая уязвимость в плагине WPvivid Backup & Migration для WordPress, установленном на более чем 900 000 сайтов, может быть использована для удаленного выполнения кода путем загрузки произвольных файлов без аутентификации.Проблема с безопасностью получила идентификатор CVE-2026-1357 и оценку серьезности 9,8. Она затрагивает все версии плагина до 0.9.123 и может привести к полной потере контроля над сайтом.Несмотря
Критическая уязвимость в надстройке WordPress для Elementor использовалась для атак

Критическая уязвимость в надстройке WordPress для Elementor использовалась для атак

Злоумышленники используют уязвимость критического уровня (CVE-2025–8489) в плагине King Addons for Elementor для WordPress, которая позволяет им получать административные права в процессе регистрации.Угроза возникла 31 октября, всего через день после того, как проблема была обнародована. На данный момент сканер безопасности Wordfence от Defiant, компании, предоставляющей услуги по обеспечению безопасности сайтов на WordPress, заблокировал более 48
Полное руководство по плагинам WordPress: типы, функции и практическое использование

Полное руководство по плагинам WordPress: типы, функции и практическое использование

WordPress остаётся одной из самых популярных систем управления контентом. Его гибкость и простота использования делают платформу удобной как для блогеров, так и для крупных проектов. Одной из ключевых особенностей WordPress является возможность расширять функциональность сайта с помощью плагинов для WordPress.Плагины позволяют добавлять новые функции, оптимизировать производительность, улучшать безопасность и юзабилити сайта без необходимости глубоких знаний
Прокрутить страницу до начала