Click2Shell использует активную сессию жертвы и штатный механизм установки тем.
Взлом инициирует обычная ссылка, открытая в неподходящий момент.
Вредонос подменял страницы на лету, оставляя исходные файлы чистыми.
Опасный сценарий начинается там, где его меньше всего ждут.
Реальные масштабы вторжения оказались значительно шире официальных отчётов.
Обычная форма загрузки превращается в точку полного захвата WordPress.
Хакеру достаточно оставить одну ловушку и дождаться обычной работы с архивом.
Опасная комбинация долго выглядела как набор отдельных слабых мест, пока их не связали в единую последовательность.
Разработчики Pods выпустили экстренное обновление после обнаружения уязвимости.
Уязвимый код впервые появился в марте 2026 года, а вредоносная кампания стартовала не раньше 23 июня.
Атакующему достаточно подготовить страницу, дождаться авторизованного администратора и использовать штатные механизмы CMS против владельца сайта.
WordPress выпустил экстренные обновления 6.9.5 и 7.0.2 из-за критической уязвимости.
Ошибка в пакетных REST-запросах превращает SQL-инъекцию в полный контроль над сервером.
Специалисты предупредили о кампании по взлому сайтов малого и среднего бизнеса.
«Работает же» — любимая фраза владельцев WordPress-сайтов. И хакеры с ней согласны.
За безобидным запросом пряталась дверь, которую никто не закрыл.
Бесплатные версии оказались надёжнее коммерческих продуктов и сохранили данные в неприкосновенности.
Что стоит за атакой на плагины Awesome Motive и почему масштаб до сих пор не установлен точно.
Вредоносный код просыпался, когда законный владелец заходил проверить свою страницу.