7 artykuły

WordPress wydał poprawkę dla podatności Click2Shell, która mogła wymusić instalację motywu po otwarciu spreparowanego linku przez administratora.

Napastnicy przejęli klucz Cloudflare Brevo i przez kilka godzin wstrzykiwali ClickFix na stronach firmy oraz witrynach klientów.

Badacze wykryli aktywne ataki na dwie wtyczki WordPress. Dostępne są poprawki, więc administratorzy powinni zainstalować je jak najszybciej.

Badacze wykryli ponad 5400 zaatakowanych stron, które z blockchaina pobierały ładunki kampanii ClickFix.

Luka CVE-2026-32475 w Elementor Pro jest aktywnie wykorzystywana. Aktualizacja do wersji 4.2.2 usuwa problem.

Krytyczne luki w pięciu dodatkach i motywach WordPressa mogą prowadzić do ominięcia logowania, przejęcia kont i zdalnego wykonania kodu.

WordPress załatał podatność XSS w ekranie logowania. W określonych warunkach luka mogła prowadzić do wykonania kodu PHP na serwerze.