WordPress: полмиллиона сайтов под ударом из-за уязвимости Kirki!
15.06.2026
Cyber Security News
51
Представьте: вы админ сайта на WordPress, а ваш Kirki-плагин, казалось бы, безобидный инструмент, внезапно открывает двери для кого угодно! Более 500 000 сайтов на WordPress оказались под угрозой захвата из-за критической уязвимости CVE-2026-8206 в Kirki (версии 6.0.0 – 6.0.6). Всё потому, что ошибка позволяет любому юзеру авторизоваться как администратор, просто манипулируя параметрами запроса. Чтобы хакнуть сайт, даже не нужны особые навыки. Срочно обновите Kirki до версии 6.0.7 или выше, чтобы не подарить свой сайт кому попало! Это не шутки, ведь 150 000 сайтов уже активно уязвимы – не будьте в их числе.
Microsoft бьет тревогу: киберпреступники освоили новый уровень фишинга, используя passkey-темы для взлома облачных аккаунтов. Это не просто спам: атакующие маскируются под СЕО, рассылая миллионы...
Представь: ты админ, вроде всё под контролем, а любой юзер с низкими правами через Plesk Backup Manager может стать root'ом. Это не шутки! Уязвимость CVE-2026-68488 (да, номер уже на будущее!) в...
CISA добавила пять свежих уязвимостей в свой KEV-каталог, и это не шутки! Под ударом оказались Artifactory, ScreenConnect и RouterOS — это значит, что хакеры уже активно их эксплуатируют. Особенно...
Масштабная история: хакерская группировка ShinyHunters через критическую 0-day уязвимость в Oracle PeopleSoft нанесла удар по Совету Европы и сотне других организаций. Фишка в том, что они...