Security Lab

WordPress

WordPress - это бесплатная платформа для управления контентом веб-сайтов (CMS), которая позволяет пользователям создавать и управлять своими собственными веб-сайтами без необходимости обладать специальными знаниями в области программирования. С помощью WordPress можно создавать различные типы сайтов, включая блоги, интернет-магазины, корпоративные сайты и другие типы веб-ресурсов. Платформа имеет открытый исходный код, что позволяет разработчикам создавать расширения и темы для WordPress, чтобы расширять его функциональность и адаптировать внешний вид сайта под свои нужды.

9,8 из 10. Критическая дыра в Super Forms отдаёт сервер хакерам за два клика

Реальные масштабы вторжения оказались значительно шире официальных отчётов.

6 миллионов WordPress-сайтов под прицелом. В плагине Elementor Pro нашли критическую брешь

Обычная форма загрузки превращается в точку полного захвата WordPress.

Бомба лежит до следующего бэкапа. 3,25 млн WordPress-сайтов ждут, когда админ сам запустит эксплойт

Хакеру достаточно оставить одну ловушку и дождаться обычной работы с архивом.

9.8 из 10. Цепочка уязвимостей в WordPress-теме Avada позволяет выполнить код на сервере

Опасная комбинация долго выглядела как набор отдельных слабых мест, пока их не связали в единую последовательность.

9,8 балла опасности и 100 000 уязвимых сайтов. WordPress не стал ждать администраторов и принудительно закрыл дыру в Pods

Разработчики Pods выпустили экстренное обновление после обнаружения уязвимости.

Админка открывается по ссылке без пароля. Рекламный баннер в WordPress оказался троянским конём для семи популярных плагинов

Уязвимый код впервые появился в марте 2026 года, а вредоносная кампания стартовала не раньше 23 июня.

Срочно обновляйте сайты WordPress. Отраженная XSS без прав получила опасную цепочку RCE

Атакующему достаточно подготовить страницу, дождаться авторизованного администратора и использовать штатные механизмы CMS против владельца сайта.

Ваш сайт на WordPress? Слово «ваш» здесь как раз и стоит перепроверить

WordPress выпустил экстренные обновления 6.9.5 и 7.0.2 из-за критической уязвимости.

Уязвимость в самом ядре WordPress ставит под удар миллионы сайтов. Даже с настройками по умолчанию

Ошибка в пакетных REST-запросах превращает SQL-инъекцию в полный контроль над сервером.

WordPress, Joomla, Craft CMS. Хакеры массово взламывают сайты по всему миру через 15 уязвимостей

Специалисты предупредили о кампании по взлому сайтов малого и среднего бизнеса.

Работает и ладно. Более 70% сайтов WordPress используют устаревшие версии PHP

«Работает же» — любимая фраза владельцев WordPress-сайтов. И хакеры с ней согласны.

Wordfence заблокировала более 17 млн попыток эксплуатации уязвимости в Gravity SMTP

За безобидным запросом пряталась дверь, которую никто не закрыл.

Платили за безопасность, получили вирус. Разработчики премиум-дополнений WordPress сами разослали вредоносный код клиентам

Бесплатные версии оказались надёжнее коммерческих продуктов и сохранили данные в неприкосновенности.

1,2 миллиона сайтов, один украденный ключ и ни одного взлома. Хакеры заразили рекордное число WordPress-ресурсов, не тронув ни один из них напрямую

Что стоит за атакой на плагины Awesome Motive и почему масштаб до сих пор не установлен точно.

Заражение через рекламу. Хакеры взломали вспомогательный сервер и получили доступ к миллионам сайтов на WordPress

Вредоносный код просыпался, когда законный владелец заходил проверить свою страницу.

9.8 из 10. Хакеры массово ломают сайты на WordPress через брешь в форме обратной связи

Одного символа в заявке оказалось достаточно, чтобы чужой аккаунт получил повышенные права.

Играешь в игры, а твой профиль ломает сайты. Хакеры нашли гениальное применение Steam

Следы атаки месяцами оставались на виду, но никто их не замечал.

NGINX, популярные сайты и ИИ-платформы. Хакеры получили готовые инструменты для атаки на миллионы узлов по всему миру

Более 2000 роутеров TP-Link остаются беззащитными перед старой уязвимостью.

«Добро пожаловать, мы Google». Хакеры втёрлись в доверие к 40000 интернет-магазинов и утащили данные карт

WordPress снова в заголовках. И снова не по хорошему поводу.