2. Pre-Auth RCE в ядре WordPress: 500 млн сайтов под угрозой, патчи вышли
Searchlight Cyber обнаружила уязвимость удалённого выполнения кода без авторизации в WordPress Core. Атака не требует предварительных условий и работает на чистой установке. Затронуты версии 6.9.0-6.9.4 и 7.0.0-7.0.1, исправления вышли в 6.9.5 и 7.0.2. Технические детали пока не раскрыты, доступен чекер.