Реальные масштабы вторжения оказались значительно шире официальных отчётов.
Обычная форма загрузки превращается в точку полного захвата WordPress.
Хакеру достаточно оставить одну ловушку и дождаться обычной работы с архивом.
Опасная комбинация долго выглядела как набор отдельных слабых мест, пока их не связали в единую последовательность.
Разработчики Pods выпустили экстренное обновление после обнаружения уязвимости.
Уязвимый код впервые появился в марте 2026 года, а вредоносная кампания стартовала не раньше 23 июня.
Атакующему достаточно подготовить страницу, дождаться авторизованного администратора и использовать штатные механизмы CMS против владельца сайта.
WordPress выпустил экстренные обновления 6.9.5 и 7.0.2 из-за критической уязвимости.
Ошибка в пакетных REST-запросах превращает SQL-инъекцию в полный контроль над сервером.
Специалисты предупредили о кампании по взлому сайтов малого и среднего бизнеса.
«Работает же» — любимая фраза владельцев WordPress-сайтов. И хакеры с ней согласны.
За безобидным запросом пряталась дверь, которую никто не закрыл.
Бесплатные версии оказались надёжнее коммерческих продуктов и сохранили данные в неприкосновенности.
Что стоит за атакой на плагины Awesome Motive и почему масштаб до сих пор не установлен точно.
Вредоносный код просыпался, когда законный владелец заходил проверить свою страницу.
Одного символа в заявке оказалось достаточно, чтобы чужой аккаунт получил повышенные права.
Следы атаки месяцами оставались на виду, но никто их не замечал.
Более 2000 роутеров TP-Link остаются беззащитными перед старой уязвимостью.
WordPress снова в заголовках. И снова не по хорошему поводу.