Security Lab

REST API

Одна ссылка против 2 млн Wordpress сайтов. В Elementor нашли опасную дыру

Обычный переход по URL отдает права суперпользователя чужим людям.

Срочно обновляйте сайты WordPress. Отраженная XSS без прав получила опасную цепочку RCE

Атакующему достаточно подготовить страницу, дождаться авторизованного администратора и использовать штатные механизмы CMS против владельца сайта.

Уязвимость в самом ядре WordPress ставит под удар миллионы сайтов. Даже с настройками по умолчанию

Ошибка в пакетных REST-запросах превращает SQL-инъекцию в полный контроль над сервером.

7400 атак за одни сутки. Массовый взлом сайтов на WordPress уже идёт — и большинство владельцев об этом не знают

Популярный плагин с 200 тыс. установок внезапно превратился в слабое место в защите сайта.

Root в один клик: баг в популярном плагине превращает подписчиков в админов

Как всего несколько строк кода поставили под удар полмиллиона веб-сайтов.