WordPress: полмиллиона сайтов под ударом из-за уязвимости Kirki!

WordPress: полмиллиона сайтов под ударом из-за уязвимости Kirki!
Представьте: вы админ сайта на WordPress, а ваш Kirki-плагин, казалось бы, безобидный инструмент, внезапно открывает двери для кого угодно! Более 500 000 сайтов на WordPress оказались под угрозой захвата из-за критической уязвимости CVE-2026-8206 в Kirki (версии 6.0.0 – 6.0.6). Всё потому, что ошибка позволяет любому юзеру авторизоваться как администратор, просто манипулируя параметрами запроса. Чтобы хакнуть сайт, даже не нужны особые навыки. Срочно обновите Kirki до версии 6.0.7 или выше, чтобы не подарить свой сайт кому попало! Это не шутки, ведь 150 000 сайтов уже активно уязвимы – не будьте в их числе.

Оригинальный источник

Читать оригинал на Cyber Security News
Telegram