Атакующему достаточно подготовить страницу, дождаться авторизованного администратора и использовать штатные механизмы CMS против владельца сайта.
Ошибка в пакетных REST-запросах превращает SQL-инъекцию в полный контроль над сервером.
Популярный плагин с 200 тыс. установок внезапно превратился в слабое место в защите сайта.
Как всего несколько строк кода поставили под удар полмиллиона веб-сайтов.