🤒 Срочно обновляйте сайты WordPress. Отраженная XSS без прав получила опасную цепочку RCE — 11 августа 2026 г. в 18:35:12.708
🤒 Срочно обновляйте сайты WordPress. Отраженная XSS без прав получила опасную цепочку RCE Обычная страница входа в WordPress оказалась способна превратить одну неудачную авторизацию в выполнение JavaScript на сайте, а при удачном стечении обстоятельств для атакующего привести к запуску PHP-кода на сервере. Разработчики WordPress закрыли уязвимость в версии 7.0.3 и рекомендуют администраторам обновить сайты как можно скорее. — Уязвимость получила идентификатор CVE-2026-64638 и оценку 8,9 балла по шкале CVSS. 🗄 Источник – линк. // Не хакинг, а ИБ

