Небытие — ничто, бытие — мука (Аполлоний Тианский).
плагины
Уязвимость Ninja Forms активно используют для взлома WordPress-сайтов
Популярный плагин Ninja Forms для WordPress снова оказался в центре внимания специалистов по информационной безопасности. В течение 2026 года для этого продукта были обнаружены несколько серьёзных уязвимостей, а некоторые из них уже используются злоумышленниками в реальных атаках. Проблемы затрагивают как основной плагин, так и отдельное дополнение Ninja Forms File Uploads.Наиболее опасной стала уязвимость CVE-2026-0740 в
Тэги: , XSS, кибербезопасность, плагины, уязвимость Категории: Wordpress, Безопасность в IT, НовостиIT
Уязвимость Elementor в WordPress позволяет злоумышленникам создавать учетные записи администраторов
Уязвимость, связанная с подделкой межсайтовых запросов (CSRF), в плагине Elementor для WordPress может позволить злоумышленнику, не прошедшему аутентификацию, создавать учетные записи администраторов.Злоумышленники могут воспользоваться этой уязвимостью, обманом заставив вошедшего в систему администратора открыть вредоносную ссылку, что приведет к выполнению действия REST API, разрешенного для его учетной записи.При установке по умолчанию результатом является создание учетной записи
Тэги: , Wordpress, аутентификация, кибербезопасность, плагины, плагины Wordpress, уязвимость Категории: Wordpress, Безопасность в IT, НовостиIT
Критическая уязвимость Elementor Pro используется для захвата сайтов WordPress
В популярном плагине Elementor Pro для WordPress обнаружена критическая уязвимость, которая позволяет злоумышленникам без авторизации загружать на сервер потенциально исполняемые файлы. При успешной эксплуатации проблема может привести к удалённому выполнению произвольного кода и фактическому захвату сайта.Уязвимости присвоен идентификатор CVE-2026-32475. Проблема связана с обработкой файлов, отправляемых через формы Elementor Pro. Изначально после выпуска исправления публичных подтверждений
Тэги: , кибербезопасность, плагины, плагины Wordpress, уязвимость Категории: Wordpress, Безопасность в IT, НовостиIT
Уязвимость в плагине для пожертвований GiveWP WordPress позволяет хакерам выполнять команды на сервере
Уязвимость максимальной степени опасности в плагине GiveWP для WordPress позволяет злоумышленнику, не прошедшему аутентификацию, выполнять произвольные команды на хостинге.Проблема безопасности обозначена как CVE-2026-82222 и затрагивает GiveWP до версии 4.16.7.1. О ней сообщил исследователь ошибок Удин Чан 28 июля через платформу Patchstack.Плагин GiveWP установлен более чем на 100 000 сайтов и позволяет собирать пожертвования и управлять
Тэги: , аутентификация, кибербезопасность, плагины, плагины Wordpress, уязвимость, хакеры Категории: Wordpress, Безопасность в IT, НовостиIT
Хакеры атакуют сайты WordPress через уязвимости miniOrange: как защитить админ-панель
Владельцам сайтов на WordPress следует обратить особое внимание на плагины авторизации и единого входа. В августе 2026 года специалисты по информационной безопасности сообщили об активных попытках эксплуатации двух критических уязвимостей в плагине miniOrange SAML 2.0 Single Sign On. Ошибки позволяют злоумышленнику обойти проверку подлинности и получить сеанс пользователя WordPress, в том числе администратора.Проблема особенно неприятна
Тэги: , Wordpress, кибербезопасность, плагины, системный администратор, уязвимость Категории: Wordpress, Безопасность в IT, НовостиIT
Критическая уязвимость в Elementor Pro делает сайты на WordPress уязвимыми для RCE-атак
Критическая уязвимость в плагине Elementor Pro для WordPress может позволить злоумышленникам загружать исполняемые файлы для удалённого выполнения кода на сервере.Уязвимость, обозначенная как CVE-2026-32475, затрагивает версии Elementor Pro до 4.2.2 и связана с модулем загрузки файлов, который использует отдельные циклы для проверки и обработки файлов и по-разному обрабатывает загрузку файлов с пустыми именами.«Проблема в том, что
Тэги: , Wordpress, киберугрозы, плагины, плагины Wordpress, уязвимость Категории: Wordpress, Безопасность в IT, НовостиIT
Audacious 4.6 Media Player: плагин для файлового браузера, бета-версия уже доступна
Сегодня для публичного тестирования выпущена бета-версия грядущего медиаплеера с открытым исходным кодом Audacious 4.6 с множеством новых интересных функций, плагинов и других улучшений.В Audacious 4.6 появится новый плагин для файлового браузера, который будет доступен как для интерфейсов GTK, так и для Qt, плагин Now Playing для macOS, поддержка экспорта плейлистов через командную строку с помощью
Вредоносные обновления Smart Slider: атака на WordPress и Joomla через цепочку поставок
Недавний инцидент с популярным плагином Smart Slider стал одним из наиболее показательных примеров атаки на цепочку поставок (supply chain attack) в экосистеме CMS. Злоумышленники смогли внедрить вредоносный код в обновления, что поставило под угрозу сайты на WordPress и Joomla. Подобные атаки особенно опасны, поскольку используют доверие к официальным источникам обновлений. Что произошлоПо данным исследователей, инфраструктура обновлений
Тэги: , CMS, Joomla, Wordpress, киберугрозы, плагины Категории: Wordpress, Безопасность в IT, НовостиIT
Хакеры эксплуатируют критическую уязвимость в плагине Ninja Forms для WordPress
В популярной экосистеме WordPress вновь обнаружена серьёзная проблема безопасности. На этот раз под угрозой оказался плагин Ninja Forms — инструмент для создания форм, который используется на десятках тысяч сайтов по всему миру. Новая уязвимость уже активно эксплуатируется злоумышленниками, что делает ситуацию особенно опасной.Речь идёт о критической ошибке, позволяющей атакующим загружать произвольные файлы на сервер без
Тэги: , аутентификация, безопасность, киберугрозы, Ошибки, плагины, уязвимость Категории: Wordpress, Безопасность в IT, НовостиIT
Критическая SQL-уязвимость в плагине Elementor Ally угрожает более чем 250 000 сайтам WordPress
В популярном плагине Ally для WordPress, разработанном компанией Elementor для улучшения доступности и удобства сайтов, обнаружена серьезная уязвимость типа SQL-инъекция (SQLi). Проблема может позволить злоумышленникам извлекать конфиденциальные данные из базы данных сайта без необходимости авторизации. По оценкам исследователей, потенциально уязвимыми остаются сотни тысяч сайтов, так как значительная часть администраторов пока не установила обновление безопасности.Разберёмся, что