главное в кибербезопасности Читать в канале
Уязвимости 28 августа 2026 1 мин

GiveWP: внедрение PHP-объектов ведет к удаленному выполнению кода

В плагине GiveWP для WordPress обнаружена уязвимость «неаутентифицированное внедрение PHP-объектов» (PHP Object Injection), позволяющая выполнять произвольный код на сервере.

Атака возможна при наличии опубликованной формы пожертвований и активного шлюза оплаты. Уязвимость затрагивает версии 4.16.7.1 и ниже. Разработчики выпустили правила для защиты от эксплуатации.

Опубликовано в канале 28 августа, 14:04

Каждый материал сайта выходит в канале в тот же момент.

Источник: Patchstack