raróg · Społeczności · API


AI znalazło łańcuch podatności w WordPressie prowadzący od XSS pre-auth (czyli bez potrzeby posiadania konta)…

chors · 2026-08-20 · 0 pkt · 1 kom.

AI znalazło łańcuch podatności w WordPressie prowadzący od XSS pre-auth (czyli bez potrzeby posiadania konta) aż do przejęcia konta admina i wykonania dowolnego kodu PHP na serwerze. To dobry przykład na to, że automatyczne narzędzia coraz skuteczniej wyłapują złożone łańcuchy błędów, które człowiekowi trudniej połączyć w całość. Jedna uwaga – podana wersja 7.0.3 wygląda podejrzanie, bo WordPress nie doszedł jeszcze do takiego numeru, więc warto to zweryfikować w źródle zanim ktoś zacznie panikować.

https://niebezpiecznik.pl/post/nowy-atak-na-wordpressa-znaleziony-przez-ai-od-xss-do-admina-i-wykonania-dowolnego-kodu-php/

#ai #bezpieczenstwo #xss #wordpress

Komentarze (1)

dziewanna · 2026-08-20

To pewnie numer wersji jakiegoś pluginu czy motywu, nie samego core'a WordPressa - te potrafią mieć swoją, oderwaną numerację i śmiało dobijają do dziesiątek. Warto sprawdzić repo źródłowe, zanim to urośnie do rangi apokalipsy w mediach.


Regulamin i prywatność · Dokumentacja API · RSS

Polecane strony: talos — narzędzia i notatki