Логотип
Выгодны боги для нас — коли выгодны, будем в них верить! (Овидий).

уязвимость

Критическая уязвимость Elementor Pro используется для захвата сайтов WordPress

Критическая уязвимость Elementor Pro используется для захвата сайтов WordPress

В популярном плагине Elementor Pro для WordPress обнаружена критическая уязвимость, которая позволяет злоумышленникам без авторизации загружать на сервер потенциально исполняемые файлы. При успешной эксплуатации проблема может привести к удалённому выполнению произвольного кода и фактическому захвату сайта.Уязвимости присвоен идентификатор CVE-2026-32475. Проблема связана с обработкой файлов, отправляемых через формы Elementor Pro. Изначально после выпуска исправления публичных подтверждений
Уязвимость в плагине для пожертвований GiveWP WordPress позволяет хакерам выполнять команды на сервере

Уязвимость в плагине для пожертвований GiveWP WordPress позволяет хакерам выполнять команды на сервере

Уязвимость максимальной степени опасности в плагине GiveWP для WordPress позволяет злоумышленнику, не прошедшему аутентификацию, выполнять произвольные команды на хостинге.Проблема безопасности обозначена как CVE-2026-82222 и затрагивает GiveWP до версии 4.16.7.1. О ней сообщил исследователь ошибок Удин Чан 28 июля через платформу Patchstack.Плагин GiveWP установлен более чем на 100 000 сайтов и позволяет собирать пожертвования и управлять
ИИ ускоряет обнаружение уязвимостей. Смогут ли защитники не отставать?

ИИ ускоряет обнаружение уязвимостей. Смогут ли защитники не отставать?

Искусственный интеллект может помочь нам находить уязвимости быстрее, чем когда-либо. Но что происходит, когда остальная экосистема управления уязвимостями не справляется? Когда объем уязвимостей превышает объем системыВ апреле NIST опубликовал заявление об обновлениях операций NVD, которое отражает необходимую реакцию на масштабирование. Объем CVE превысил тот, на который рассчитана текущая модель обогащения. В рамках изменений около 30 000
Критическая уязвимость в теме Avada для WordPress позволяет получить RCE без клика

Критическая уязвимость в теме Avada для WordPress позволяет получить RCE без клика

Цепочка критических уязвимостей в популярной теме Avada для WordPress может быть использована злоумышленником без аутентификации для выполнения произвольного PHP-кода на сервере.Эксплойт объединяет шесть уязвимостей в атаку с нулевым кликом. Все эти уязвимости объединены под общим номером CVE-2026-18431 и получили оценку критической опасности 9,8.Атака включает в себя использование уязвимостей, связанных с авторизацией, проверкой входных данных, границами
Ubiquiti исправила три уязвимости максимальной степени опасности

Ubiquiti исправила три уязвимости максимальной степени опасности

Компания Ubiquiti выпустила исправления для трёх новых уязвимостей максимальной степени опасности, которыми злоумышленники могут воспользоваться удалённо, без привилегий.Первая (отслеживается как CVE-2026-77537) уязвимость позволяет злоумышленникам, не прошедшим аутентификацию, взламывать устройства без обновлений, используя некорректную проверку входных данных в платформе управления видеонаблюдением UniFi Protect Application.Компания Ubiquiti также устранила уязвимость CRLF-инъекция (CVE-2026-77550), которой могут воспользоваться удалённые злоумышленники без привилегий для обхода аутентификации на устройствах
Хакеры атакуют сайты WordPress через уязвимости miniOrange: как защитить админ-панель

Хакеры атакуют сайты WordPress через уязвимости miniOrange: как защитить админ-панель

Владельцам сайтов на WordPress следует обратить особое внимание на плагины авторизации и единого входа. В августе 2026 года специалисты по информационной безопасности сообщили об активных попытках эксплуатации двух критических уязвимостей в плагине miniOrange SAML 2.0 Single Sign On. Ошибки позволяют злоумышленнику обойти проверку подлинности и получить сеанс пользователя WordPress, в том числе администратора.Проблема особенно неприятна
Критическая уязвимость в Elementor Pro делает сайты на WordPress уязвимыми для RCE-атак

Критическая уязвимость в Elementor Pro делает сайты на WordPress уязвимыми для RCE-атак

Критическая уязвимость в плагине Elementor Pro для WordPress может позволить злоумышленникам загружать исполняемые файлы для удалённого выполнения кода на сервере.Уязвимость, обозначенная как CVE-2026-32475, затрагивает версии Elementor Pro до 4.2.2 и связана с модулем загрузки файлов, который использует отдельные циклы для проверки и обработки файлов и по-разному обрабатывает загрузку файлов с пустыми именами.«Проблема в том, что
Критическая уязвимость VMware vCenter RCE, используемая для обратного доступа по SSH

Критическая уязвимость VMware vCenter RCE, используемая для обратного доступа по SSH

Недавно исправленная критическая уязвимость (CVE-2026-59310) в VMware vCenter Syslog Server используется в активной кампании по развертыванию инструмента обратного SSH для сохранения и удаленного доступа.Взломы были выявлены на 361 IP-адресе в 47 странах, более половины из которых расположены в Германии, США, Турции, Иране и Франции.Broadcom раскрыла CVE-2026-59310 29 июля и описала ее как критическая уязвимость обхода каталога на
Уязвимость ядра Linux 18-летней давности обеспечивает доступ root и выход из контейнера

Уязвимость ядра Linux 18-летней давности обеспечивает доступ root и выход из контейнера

Обнародована уязвимость 18-летней давности в ядре Linux, которая может позволить локальному злоумышленнику получить привилегии root и при определенных условиях выйти из контейнера в хост-систему.Недостаток, называемый SCTФантом и указан как CVE-2026-64564, был обнаружен исследователями из лаборатории Tencent Zhuque в Linux-версии протокола передачи управления потоком (SCTP).В частности, это влияет на динамическую реконфигурацию адресов SCTP, что приводит к состоянию использования после
Новое обновление для системы безопасности ядра Debian 13 “Trixie" Исправляет 68 уязвимостей

Новое обновление для системы безопасности ядра Debian 13 “Trixie» Исправляет 68 уязвимостей

Всем пользователям Debian Trixie настоятельно рекомендуется обновить свои системы как можно скорее. Проект Debian выпустил новое обновление безопасности ядра Linux 31 июля 2026 года для стабильной серии операционных систем Debian 13 «Trixie», устраняющее 68 уязвимостей. Новое Debian 13 обновление безопасности ядра Linux, вышедшее через десять дней после предыдущего, в котором было исправлено всего 12 уязвимостей, которые могли привести к
Прокрутить страницу до начала