4 artykuły

Krytyczne luki w pięciu dodatkach i motywach WordPressa mogą prowadzić do ominięcia logowania, przejęcia kont i zdalnego wykonania kodu.

Badacze ujawnili łańcuch podatności w lokalnym SharePoint Server, który pozwalał przejąć tożsamość użytkownika i uruchomić kod bez uwierzytelnienia.

Krytyczna luka RufRoot w Ruflo umożliwiała zdalne wykonanie kodu bez uwierzytelnienia. Błąd naprawiono w wersji 3.16.3.

Atakujący wykorzystują krytyczną lukę CVE-2026-16723 w Fastjson 1.x. Alibaba nie opublikowała jeszcze poprawki dla tej gałęzi.