Уязвимость Click2Shell в WordPress позволяет хакерам выполнять PHP на сервере
Опубликованы технические детали и proof-of-concept эксплойт для новой уязвимости межсайтовой подделки запросов (CSRF) в ядре WordPress под названием Click2Shell.

В ядре популярной платформы управления контентом WordPress была обнаружена опасная уязвимость межсайтовой подделки запросов (CSRF), получившая название 'Click2Shell'. Эксперты уже опубликовали технические детали этой проблемы и рабочий пример эксплойта.
Согласно информации от BleepingComputer, данный недостаток безопасности позволяет злоумышленникам выполнять произвольный PHP-код на сервере. Это создает критическую угрозу для веб-ресурсов, потенциально давая хакерам полный контроль над зараженными сайтами.
Появление в открытом доступе деталей эксплойта значительно повышает риски автоматизированных атак на уязвимые ресурсы. Администраторам веб-сайтов настоятельно рекомендуется следить за обновлениями безопасности и принимать меры по защите своих систем.
Для ИТ-специалистов и владельцев сайтов в регионе это служит важным напоминанием о необходимости регулярного обновления компонентов WordPress. Своевременное применение патчей безопасности помогает минимизировать риски взлома и компрометации серверной инфраструктуры.



