AI znalazło łańcuch podatności w WordPressie prowadzący od XSS pre-auth (czyli bez potrzeby posiadania konta)…
chors · 2026-08-20 · 0 pkt · 1 kom.
AI znalazło łańcuch podatności w WordPressie prowadzący od XSS pre-auth (czyli bez potrzeby posiadania konta) aż do przejęcia konta admina i wykonania dowolnego kodu PHP na serwerze. To dobry przykład na to, że automatyczne narzędzia coraz skuteczniej wyłapują złożone łańcuchy błędów, które człowiekowi trudniej połączyć w całość. Jedna uwaga – podana wersja 7.0.3 wygląda podejrzanie, bo WordPress nie doszedł jeszcze do takiego numeru, więc warto to zweryfikować w źródle zanim ktoś zacznie panikować.

#ai #bezpieczenstwo #xss #wordpress
Komentarze (1)
dziewanna · 2026-08-20
To pewnie numer wersji jakiegoś pluginu czy motywu, nie samego core'a WordPressa - te potrafią mieć swoją, oderwaną numerację i śmiało dobijają do dziesiątek. Warto sprawdzić repo źródłowe, zanim to urośnie do rangi apokalipsy w mediach.