Ve WordPressu byla objevena závažná chyba CVE-2026–64638 a byla nazvána XSS2Shell. Jde o XSS (cross-site-scripting) a je vyžadován přihlášený administrátor, který bude interagovat s útočníkovou stránkou.
Autor: Depositphotos
Přidat mezi oblíbené zdroje na Googlu
Ve WordPressu byla objevena závažná chyba CVE-2026–64638 a byla nazvána XSS2Shell. Jde o XSS (cross-site-scripting) a je vyžadován přihlášený administrátor, který bude interagovat s útočníkovou stránkou.
Zranitelnost byla opravena včera ve verzi 7.0.3. Oprava je backportována také do 4.7. Verze starší než 4.7 jsou také zranitelné, nebudou již však opraveny. Na stránkách XSS2Shell je také možné zkontrolovat, jestli na serveru běží zranitelný WordPress. Všem je doporučeno aktualizovat.
(zdroj: The Hacker News)
Zdroj: Youtube.com
Jan Fikar
První linux nainstaloval kolem roku 1994 a u něj zůstal. Později vystudoval fyziku a získal doktorát.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Уязвимости в WordPress, позволяющие удалённо выполнить код на сервере | 0 | 12.59 | 22-07-2026 |
| 2 | WP-Shellstorm művelet – Az automatizált támadások világa | 0 | 13.67 | 16-07-2026 |
| 3 | A Growing Concern: The Rising Security Risk in the WordPress Ecosystem | 0 | 16.76 | 16-04-2026 |
| 4 | Cybersecurity for WordPress: Protecting Websites from Next-Gen Threats #wordpress #internet #cybersecurity | 0 | 14.4 | 15-06-2026 |
| 5 | By: Andy Thompson | 0 | 8.71 | 13-10-2017 |
| 6 | Zapscape: únik z KVM a eskalace práv | 0 | 10.42 | 07-08-2026 |
| 7 | Bi.Zone предупреждает о цепочке уязвимостей OnlyShells в OnlyOffice | 0 | 7 | 17-07-2026 |
| 8 | Bi.Zone предупреждает о цепочке уязвимостей OnlyShells в OnlyOffice | 0 | 7 | 17-07-2026 |
| 9 | Rsync 3.5.0 opravuje 33 bezpečnostních chyb | 0 | 21.86 | 13-08-2026 |
| 10 | heise+ | Datenlecks auf WordPress-Websites finden und abdichten | 0 | 16.9 | 27-07-2026 |