wordpress rce 2026

  1. Сергей Попов

    На проверке WordPress RCE 2026: разбор цепочки wp2shell от SQL Injection до веб-шелла

    За первые 72 часа после раскрытия wp2shell watchTowr зафиксировал десятки тысяч попыток эксплуатации через свои honeypots, а CISA внесла обе CVE в каталог Known Exploited Vulnerabilities уже 21 июля - через четыре дня после патча. Один анонимный POST-запрос к дефолтной инсталляции WordPress. Ни...
  2. Sergei webware

    Статья Уязвимость Ninja Forms RCE CVE-2026-0740: полный разбор эксплуатации и защиты WordPress

    В начале апреля 2026-го Wordfence выкатил advisory, от которого у любого WordPress-админа должно было засосать под ложечкой: критическая дыра в расширении Ninja Forms - File Uploads позволяет атакующему, не прошедшему аунтификацию, залить произвольный файл на сервер и получить RCE. Без логина...