IT

Уязвимость Click2Shell в WordPress позволяет хакерам выполнять PHP на сервере

Опубликованы технические детали и proof-of-concept эксплойт для новой уязвимости межсайтовой подделки запросов (CSRF) в ядре WordPress под названием Click2Shell.

·1 мин. чтения
Уязвимость Click2Shell в WordPress позволяет хакерам выполнять PHP на сервере

В ядре популярной платформы управления контентом WordPress была обнаружена опасная уязвимость межсайтовой подделки запросов (CSRF), получившая название 'Click2Shell'. Эксперты уже опубликовали технические детали этой проблемы и рабочий пример эксплойта.

Согласно информации от BleepingComputer, данный недостаток безопасности позволяет злоумышленникам выполнять произвольный PHP-код на сервере. Это создает критическую угрозу для веб-ресурсов, потенциально давая хакерам полный контроль над зараженными сайтами.

Появление в открытом доступе деталей эксплойта значительно повышает риски автоматизированных атак на уязвимые ресурсы. Администраторам веб-сайтов настоятельно рекомендуется следить за обновлениями безопасности и принимать меры по защите своих систем.

Для ИТ-специалистов и владельцев сайтов в регионе это служит важным напоминанием о необходимости регулярного обновления компонентов WordPress. Своевременное применение патчей безопасности помогает минимизировать риски взлома и компрометации серверной инфраструктуры.

#WordPress#Cybersecurity#CSRF#PHP#BleepingComputer#BleepingComputer

Похожие статьи