Login
← Toate știrile

Noile WordPress XSS pre-autentificare ar putea duce la execuția codului PHP - Patch ASAP

The Hacker News tradus automat Securitate Găzduire WordPress

WordPress a corectat o vulnerabilitate de pre-autentificare reflectată cross-site scripting (XSS) în ecranul său de autentificare care afectează fiecare versiune a sistemului de management al conținutului. În condiții suplimentare, bug-ul poate fi lanțat în execuția codului PHP pe server. Urmărită ca CVE-2026-64638 (scor CVSS: 8.9), vulnerabilitatea de severitate ridicată nu necesită privilegii de atacator. Conform pwn.ai…

Citește articolul complet pe The Hacker News https://thehackernews.com/2026/08/new-wordpress-pre-auth-xss-could-lead.html
Cele mai multe site-uri WordPress ajung compromise prin ceva banal: un plugin nepatchat, o temă abandonată, un cont fără doi factori. Dacă preferi ca actualizările și backupurile să se întâmple fără să te gândești la ele, găzduirea CrockyHost le face automat.