Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использоваться злоумышленниками для загрузки произвольных файлов.
Читать далее...

22:10, 30.05.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Хакеры эксплуатируют обход аутентификации в WordPress-плагине OttoKitХакеры эксплуатируют обход аутентификации в WordPress-плагине OttoKit Хакеры атакуют уязвимость обхода аутентификации в плагине OttoKit (ранее SureTriggers) для WordPress. Первые атаки были зафиксированы всего несколько часов после обнародования информации о баге. ...

Обнаружена критическая уязвимость в WinRARОбнаружена критическая уязвимость в WinRAR Как сообщает Telegram-канал управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД, специалисты обнаружили уязвимость в популярной программе WinRAR. ...

Критическая уязвимость в Cisco IOS XE  эксплойт стал общедоступнымКритическая уязвимость в Cisco IOS XE — эксплойт стал общедоступным Cisco предупредила о критической уязвимости в программном обеспечении IOS XE для беспроводных контроллеров (WLC), получившей максимальный рейтинг опасности CVSS 10/10, сообщает BleepingComputer. Уязвимость, обозначенная как CVE-2025-20188, позволяет злоумышленникам загружать произвольные файлы на ус ...

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный кодКритическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых устройствах. ...

Критическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патчКритическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патч Компания SAP выпустила внеплановые патчи для NetWeaver и исправила уязвимость нулевого дня, связанную с удаленным выполнением кода (RCE). Предполагается, что эту проблему уже эксплуатируют для атак брокеры первоначальных доступов. ...

WordPress запустила бесплатный конструктор сайтов AI Site Builder, который воплотит любой текстовый запросWordPress запустила бесплатный конструктор сайтов AI Site Builder, который воплотит любой текстовый запрос Чтобы сделать сайт функционирующим и доступным для посещения, необходимо оплачивать ежемесячную подписку стоимостью от $18 ...

Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMSСотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS По данным Orange Cyberdefense, хакеры используют две недавно раскрытые критические уязвимости в Craft CMS для проникновения на серверы и получения несанкционированного доступа. ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипулировать операциями по управлению файлами на машине жертвы с привилегиями учетной записи NT AUTHORITY\SYSTEM». Для решения проблемы обновление от апрел ...

Создание сайтов, заказать создание сайтов под ключСоздание сайтов, заказать создание сайтов под ключ . Сейчас трудно представить успешный бизнес, который не имеет собственного сайта. Независимо от размера компании или сферы ее деятельности, создание веб-сайта открывает множество возможностей для привлечения клиентов, улучшения имиджа и повышения конкурентоспособности. В этой статье мы рассмотрим ос ...

Automattic сократит 16% сотрудников: проблемы для WordPressAutomattic сократит 16% сотрудников: проблемы для WordPress Automattic, стоящая за популярной платформой WordPress.com, объявила о сокращении около 16% своего персонала. До увольнений в Automattic работало 1777 человек, а теперь около 280 сотрудников из 90 стран покинут компанию. По словам главы компании, этот шаг необходим для «защиты долгосрочного будущего ...

Xakep.ru ищет компанию-разработчика на PHP и WordPressXakep.ru ищет компанию-разработчика на PHP и WordPress Мы ишем команду, которая будет помогать нам поддержке, обновлении и оптимизации CMS WordPress, под управлением которой работает Xakep.ru. Помимо стандартных работ нужно будет провести профилирование, а также рефакторинг кастомных модулей на PHP. Плюсом будет наличие в команде веб-дизайнера и верстал ...

Хакеры прячут малварь в WordPress с помощью MU-PluginsХакеры прячут малварь в WordPress с помощью MU-Plugins Аналитики Sucuri обнаружили, что хакеры используют директорию MU-plugins (Must-Use Plugins) в WordPress, чтобы скрывать вредоносный код и запускать его, избегая обнаружения. ...

ООН: Мировую торговлю после пошлин США ждет критическая фазаООН: Мировую торговлю после пошлин США ждет критическая фаза Мировая торговая система с введением новых пошлин США вступает в критическую фазу, угрожающую прогрессу в области роста, инвестиций и развития, говорится в заявлении Конференции ООН по торговле и развитию (ЮНКТАД). ...

WordPress-плагин OttoKit стал мишенью для массовых атакWordPress-плагин OttoKit стал мишенью для массовых атак Хакеры эксплуатируют критическую уязвимость повышения привилегий в плагине OttoKit (ранее SureTriggers) для WordPress для создания новых учетных записей администраторов на уязвимых сайтах. ...

В 2024 году в экосистеме WordPress обнаружили 8000 уязвимостейВ 2024 году в экосистеме WordPress обнаружили 8000 уязвимостей В прошлом году ИБ-исследователи обнаружили 7966 новых уязвимостей в экосистеме WordPress, большинство из которых затрагивали плагины и темы, сообщили аналитики компании Patchstack, специализирующиеся на безопасности WordPress. ...

Мошеннические плагины для WordPress генерируют 1,4 млрд рекламных запросов в деньМошеннические плагины для WordPress генерируют 1,4 млрд рекламных запросов в день Эксперты компании Human обнаружили масштабную мошенническую кампанию Scallywag. С ее помощью пиратские сайты и ресурсы с короткими URL получают монетизацию, используя для этого специальные WordPress-плагины, генерирующие миллиарды мошеннических запросов в день. ...

Сбер: В ближайшие несколько лет критическая информационная инфраструктура будет расширяться и углублятьсяСбер: В ближайшие несколько лет критическая информационная инфраструктура будет расширяться и углубляться О перспективах строительства центров обработки данных (ЦОД) и необходимости контролировать критическую информационную инфраструктуру (КИИ) рассказал старший вице-президент, руководитель блока «Технологии» Сбербанка Кирилл Меньшов на сессии «Инфраструктура КИИ и фактор времени. Строить самим ...

Критическая ошибка пенсионной системы Кто рискует остаться без пенсии с 2026 годаКритическая ошибка пенсионной системы? Кто рискует остаться без пенсии с 2026 года Со следующего года значительное количество российских пенсионеров может столкнуться с отказом в назначении страховой пенсии из-за недостатка пенсионных баллов (ИПК). Эта ситуация возникла из-за многолетних отчислений в накопительную систему. Граждане 1967 года рождения и младше, достигнув пенсионног ...

Bi.Zone фиксирует свыше 250 попыток атак на 13 организаций при помощи техники эксплуатации WordPressBi.Zone фиксирует свыше 250 попыток атак на 13 организаций при помощи техники эксплуатации WordPress С февраля 2025 г. специалисты Bi.Zone WAF фиксируют рост атак на сайты WordPress — системы управления контентом (CMS) с открытым... ...

Критическая проблема поставила будущее российского хоррор-шутера Pine Harbor под угрозу  разработка остановленаКритическая проблема поставила будущее российского хоррор-шутера Pine Harbor под угрозу — разработка остановлена Вышедший прошлой весной в раннем доступе хоррор-шутер с элементами выживания Pine Harbor от разработчиков из краснодарской студии Vision Forge рискует не добраться до полноценного релиза. Источник изображений: Vision Forge ...

В популярном телешоу Ждули засветилась костромичкаВ популярном телешоу «Ждули» засветилась костромичка Молодая жительница Шарьи приняла участие в съемках выпуска программы на канале «Ю». Реалити-шоу «Ждули» рассказывает истории девушек, которые знакомятся, общаются и заводят романтические отношения с осужденными. Героини рассказывают о том, как они решили связать свою жизнь с мужчиной, кото ...

В популярном БАДе для похудения нашли наркотическое веществоВ популярном БАДе для похудения нашли наркотическое вещество В БАДах для похудения «Молекула» и «Молекула плюс» был обнаружен запрещенный наркотик сибутрамин, рассказал президент Ассоциации организаций экспертизы качества лекарственных средств и иной продукции Сергей Зеленец. Экспертиза, проведенная лабораторией международной ассоциации «Антиконтрафакт», подт ...

В популярном мясе для шашлыка нашли опасную инфекциюВ популярном мясе для шашлыка нашли опасную инфекцию Результаты контрольной закупки полуфабрикатов шашлыка от «Мираторга», которая проводилась накануне майских праздников в столичных гипермаркетах, показали наличие кишечной палочки в двух образцах. Об этом говорят данные анализа лаборатории Национального центра безопасности рыбной и сельхозпродукции с ...

МегаФон расширил покрытие на популярном курорте Паратунка«МегаФон» расширил покрытие на популярном курорте Паратунка Жители камчатской Паратунки и отдыхающие на известном дальневосточном курорте теперь могут в любом уголке села... ...

На популярном маркетплейсе начали продавать новые коммерческие автомобилиНа популярном маркетплейсе начали продавать новые коммерческие автомобили Компания «Авторитэйл» разместила ассортимент продаваемых коммерческих автомобилей Газель и Соболь на маркетплейсе Ozon. Автомобиль легко и быстро можно купить онлайн, а затем забрать его самовывозом из пяти возможных дилерских центров. Уточняется, что для коммерческих авто это один из первых опытов ...

Рыба-хирург порезала российскую туристку на популярном курортеРыба-хирург порезала российскую туристку на популярном курорте Российскую туристку сильно порезала рыба-хирург на отдыхе в Египте, сообщает SHOT. Девушка, работающая турагентом, отдыхала на одном из египетских курортов. ...

СерчИнформ КИБ расширил контроль аудио в популярном в России мессенджере«СерчИнформ КИБ» расширил контроль аудио в популярном в России мессенджере DLP-система «СерчИнформ КИБ» усилила контроль голосового трафика в Wh*****p для ПК. Система распознает содержимое... ...

СМИ: в популярном у подростков препарате для похудения из TikTok нашли наркотикиСМИ: в популярном у подростков препарате для похудения из TikTok нашли наркотики Появилась информация, что в составе популярного препарата «Молекула», который покупают желающие сбросить лишний вес, будто бы обнаружилось наркотическое вещество сибутрамин. За его распространение предусмотрена уголовная ответственность. ...

В Омске изменена схема движения на популярном перекрёстке на 10 лет ОктябряВ Омске изменена схема движения на популярном перекрёстке на 10 лет Октября Увеличено количество полос и уточнены направления движения для повышения пропускной способности перекрёстка. ...

В популярном музыкальном сервисе ограничили доступ к песням Noize MC*В популярном музыкальном сервисе ограничили доступ к песням Noize MC* В сервисе «Яндекс. Музыка» перестали быть доступны три песни из последнего альбома рэпера Noize MC (Иван Алексеев, включен в реестр иноагентов в России). ...

Из-за ремонта Заозёрной в Омске меняют схему светофора на популярном перекрёсткеИз-за ремонта Заозёрной в Омске меняют схему светофора на популярном перекрёстке На пересечении улицы Заозёрной и проспекта Менделеева вводится временное пофазное регулирование движения. ...

Опасное вещество сибутрамин обнаружили в популярном препарате для похудения МолекулаОпасное вещество сибутрамин обнаружили в популярном препарате для похудения «Молекула» Лабораторное исследование «Известий» показало наличие незаявленного сильнодействующего вещества в БАД — издание провело контрольную закупку и экспертизу. Добавка, содержащая опасное вещество, приводит к аритмии, тахикардии, бессоннице и паническим атакам. Фальсификация БАД и распространение наркотик ...

На популярном туристическом маршруте Лужба  Междуреченск электрички начнут курсировать ежедневноНа популярном туристическом маршруте Лужба – Междуреченск электрички начнут курсировать ежедневно До сих пор составы ходили лишь трижды в неделю, однако начиная с 18 мая появится воскресный рейс. ...

Аэрофлот увеличивает число рейсов на самом популярном у россиян международном направлении«Аэрофлот» увеличивает число рейсов на самом популярном у россиян международном направлении «Аэрофлот» увеличивает число рейсов на самом популярном у россиян международном направлении — между Москвой и Стамбулом. С 23 мая частота полетов увеличится до семи рейсов в сутки, сообщила пресс-служба авиакомпании.Таким образом, в пиковый летний сезон между Москвой и Стамбулом «Аэрофлот» будет вып ...

Дуду о самом популярном клубе в России: Конечно, ЦСКА. Даже в Бразилии!Дуду о самом популярном клубе в России: «Конечно, ЦСКА. Даже в Бразилии!» Бывший полузащитник ЦСКА Дуду в интервью «СЭ» ответил на вопрос о самом популярном клубе в России. ...

Всё дело в генетике, а не в пиве! Учёные развеяли главные мифы о популярном напитке и его крепостиВсё дело в генетике, а не в пиве! Учёные развеяли главные мифы о популярном напитке и его крепости В 2023 году Guinness стал самым продаваемым разливным пивом в Великобритании, заняв 11% рынка, что вызвало вопросы о правдивости различных утверждений о пиве. Одно из распространённых заблуждений гласит, что темное пиво содержит больше алкоголя, чем светлое. Эксперты опровергли этот миф, напомнив, ч ...

Опаснее 100 сигарет: Роспотребнадзор нашел в популярном среди россиян продукте мясной клейОпаснее 100 сигарет: Роспотребнадзор нашел в популярном среди россиян продукте мясной клей Опаснее 100 сигарет: Роспотребнадзор нашел в популярном среди россиян продукте мясной клей В России разгорается новый пищевой скандал: Роспотребнадзор выявил в продукции известного производителя колбас и сосисок — ОАО «Великолукский мясокомбинат» — запрещенный компонент, называемый микробная трансгл ...

Владелец Вашингтона Леонсис рассказал об отказе Овечкина от съемок в популярном ТВ-шоу после рекордаВладелец «Вашингтона» Леонсис рассказал об отказе Овечкина от съемок в популярном ТВ-шоу после рекорда Владелец «Вашингтона» Тед Леонсис рассказал, что нападающий «Кэпиталз» Овечкин отказался от участия в The Tonight Show после того, как побил рекорд по голам в регулярных чемпионатах НХЛ. ...

Создание сайтовСоздание сайтов Любой современный бизнес не может адекватно существовать без собственного сайта. Его наличие помогает привлекать новую аудиторию, продвигать собственный бренд и продавать больше товаров и услуг. Для создания сайтов существует множество разных способов. Наиболее популярные из них мы рассмотрим далее. ...

Что скрывает ваша горчица Роскачество назвало россиянам опасные находки в этом популярном соусеЧто скрывает ваша горчица? Роскачество назвало россиянам опасные находки в этом популярном соусе Знаете, почему суп в кафе всегда вкуснее, чем дома? Возможно, дело не в сливках или масле, а в простом лимоне! Оказавшись в бульоне, его кислинка раскрывает все остальные вкусы: петрушку, лавровый лист, даже забытый лук. Лимон — это не только для чая, но и для того, чтобы добавить яркости и глубины ...

В этот красивый ад больше ни ногой: российские туристы оставили честный отзыв о популярном курорте«В этот красивый ад больше ни ногой»: российские туристы оставили честный отзыв о популярном курорте Абхазия продолжает привлекать туристов доступными ценами, живописной природой и относительной свободой от толп, характерных для популярных российских курортов, таких как Анапа или Сочи. Множество путешественников возвращаются сюда из года в год — и вот что они рассказывают. Главные плюсы отдыха Дост ...

Подберезкин  о самом популярном клубе России: Даже играя в Краснодаре, ты ощущал, что Спартак поддерживают большеПодберезкин — о самом популярном клубе России: «Даже играя в Краснодаре, ты ощущал, что «Спартак» поддерживают больше» Бывший полузащитник «Краснодара» Вячеслав Подберезкин в разговоре с «СЭ» поделился мнением, какой футбольный клуб в России больше всего поддерживают. ...

Особенности создания сайтов от трендов до технологийОсобенности создания сайтов от трендов до технологий Создание сайтов в 2025 году — это не просто код, а целое искусство, где пересекаются технологии, дизайн и пользовательский опыт. Как сделать сайт, который не только красиво выглядит, но и работает безупречно? Почему создание сайтов становится сложнее? Кажется, всё уже придумано, верно? Но с каждым г ...

Услуги разработки, продвижения и поддержки сайтовУслуги разработки, продвижения и поддержки сайтов . Компания German Web занимается разработкой и продвижением проектов в интернете. Ею также предоставляется поддержка сайта М Москва. С полным перечнем услуг стоит ознакомиться на ее сайте. На нем представлена детальная информация необходимая потенциальным клиентам. Основные предложения разработчика ...

Ставропольские кибердружинники выявили 125 опасных сайтовСтавропольские кибердружинники выявили 125 опасных сайтов С начала 2025 года молодежная кибердружина Ставрополя выявила 125 ресурсов с запрещенным контентом. Об этом сообщили в пресс-службе городской администрации в четверг, 3 апреля. На 80 сайтах пользователей призывали к потреблению, изготовлению и распространению психотропных и наркотических средств. Ин ...

СФ одобрил закон о блокировке сайтов, продающих БАД без маркировкиСФ одобрил закон о блокировке сайтов, продающих БАД без маркировки Роспотребнадзор будет выявлять информацию о розничной торговле добавками, которые не соответствуют требованиям безопасности ...

15 сайтов и приложений, где можно слушать звуки природы15 сайтов и приложений, где можно слушать звуки природы Идеальный саундтрек для жизни, который заряжает энергией, фокусирует или, наоборот, расслабляет. ...

У россиян сбоит Рунет  от сайтов банков до соцсетейУ россиян сбоит Рунет — от сайтов банков до соцсетей Вечером 15 мая пользователи жалуются на сбой работы некоторых сервисов Рунета. В список вошли сайты банков, операторов связи и крупных провайдеров, соцсети и мессенджеры, например, "ВКонтакте" и Telegram. ...

Google оштрафуют на 12 миллиардов из-за жалоб сайтов сравнения ценGoogle оштрафуют на €12 миллиардов из-за жалоб сайтов сравнения цен Компания Google столкнулась с многочисленными исками на сумму более €12 миллиардов от различных сайтов для сравнения цен в странах Европейского Союза. Эти иски касаются обвинений в том, что Google использовала свою доминирующую позицию в поисковом бизнесе для получения несанкционированного преимущес ...

В МВД сообщили о схеме мошенничества с использованием сайтов судовВ МВД сообщили о схеме мошенничества с использованием сайтов судов Мошенники начали использовать личные данные на сайтах судов для выманивания кода авторизации, в том числе для входа в личный кабинет на портале «Госуслуг», сообщает ТАСС со ссылкой на пресс-службу управления по организации борьбы с противоправным использованием информационно-коммуникацио ...

В России стартует новый проект по блокировке сайтовВ России стартует новый проект по блокировке сайтов Фото: Unsplash Доступ ограничат к вредоносным и фишинговым ресурсам. Как сообщает пресс-служба правительства, пилотный проект по блокировке мошеннических сайтов стартует 4 июня 2025 года. «С 4 июня 2025 года в России начнется реализация пилотного проекта по ограничению доступа к фишинговым сайтам и ...

Россиян предупредили о появлении мошеннических сайтов для проверки ЕГЭРоссиян предупредили о появлении мошеннических сайтов для проверки ЕГЭ Эксперты компании Angara Security предупреждают о появлении у злоумышленников новых способов обмана абитуриентов через поддельные «сайты проверки результатов ЕГЭ».Достоверную информацию о результатах экзаменов можно получить исключительно на официальных сайтах или посредством портала «Госуслуги».«Зл ...

VK поможет разработчикам устранять сбои в работе веб-сайтовVK поможет разработчикам устранять сбои в работе веб-сайтов Функционал бесплатного сервиса Tracer, который собирает и анализирует ошибки в мобильных приложениях, теперь доступен... ...

HostFly.by запустил доступное решение для защиты бизнес-сайтовHostFly.by запустил доступное решение для защиты бизнес-сайтов Белорусский хостинг-провайдер HostFly.by начал предлагать клиентам систему защиты BitNinja. По данным провайдера, за прошедший... ...

В период проведения ЕГЭ и ОГЭ выросло число мошеннических сайтов с ответамиВ период проведения ЕГЭ и ОГЭ выросло число мошеннических сайтов с ответами Россиянам рассказали о росте фейковых предложений ответов на ЕГЭ и ОГЭ Во время проведения экзаменов ОГЭ и ЕГЭ в России заметно активизируются мошенники. Об этом сообщила Людмила Куровская, директор Центра правовой помощи гражданам в цифровой среде. Преступники используют социальные сети, мессенджер ...

В России запустили проект по мгновенной блокировке мошеннических сайтовВ России запустили проект по мгновенной блокировке мошеннических сайтов В России начала работу система, позволяющая за считанные минуты блокировать фишинговые сайты, похищающие личные и платежные данные граждан. О запуске пилотного проекта сообщили в Управлении по борьбе с киберпреступлениями МВД России, передает Telegram-канал ведомства.Новая система будет работать в т ...

Sportbox.ru вошел в топ5 спортивных сайтов мира по посещаемости в мартеSportbox.ru вошел в топ‑5 спортивных сайтов мира по посещаемости в марте Логотип портала Sportbox / Фото: © Sportbox.ru Sportbox.ru вошел в топ‑5 спортивных сайтов мира по посещаемости в марте Портал Sportbox.ru занял пятое место по посещаемости в рейтинге спортивных интернет‑СМИ мира по данным аналитического сервиса Similar Web, сообщил в своем Telegram‑канале заме ...

МВД: В России стартует пилотный проект по блокировке поддельных сайтовМВД: В России стартует пилотный проект по блокировке поддельных сайтов Пилотный проект по определению и блокировке поддельных сайтов и приложений, похищающих данные граждан, заработал в России ...

Роскомнадзор с 1 марта заблокировал шесть сайтов из-за рекламы VPN-сервисовРоскомнадзор с 1 марта заблокировал шесть сайтов из-за рекламы VPN-сервисов Роскомнадзор (РКН) с 1 марта 2024 года направил 34 уведомления сайтам с требованием удалить контент, который рекламирует VPN-сервисы. Об этом сообщает РИА Новости. Роскомнадзор приступил к ограничению доступа к информации в Сети, которая ... ...

Рег.ру зафиксировал всплеск интереса к запуску сайтов в сфере услуг«Рег.ру» зафиксировал всплеск интереса к запуску сайтов в сфере услуг Российская технологическая компания «Рег.ру» провела опрос среди своих клиентов. В исследовании приняло участие... ...

ECHOMSK.SPB.RU Поиск в новостях