WP Maps Pro: Уязвимость уровня Босса. Атака на WordPress!
22.06.2026
Cyber Security News
1
Народ, WP Maps Pro подкинул сюрприз: в плагине до версии 6.1.0 нашли критическую уязвимость (CVE-2026-8732, CVSS 9.8!). Прикол в том, что хакеры могут просто создать себе админский аккаунт на вашем WordPress-сайте. Это не просто "доступ", это полный контроль, равносильный тому, чтобы отдать ключи от квартиры. Как это используют? Через известные дыры или эксплойты в плагине они "подбрасывают" код, который регистрирует нового админа. Совет: срочно проверяйте версии WP Maps Pro на своих сайтах и обновляйтесь, а если он не нужен — удаляйте. И, конечно, не забывайте про регулярный аудит пользователей WP – вдруг там уже "поселился" левый админ!
Найдена критическая уязвимость в StrongDM (CVE-2026-4387)! Если вы им пользуетесь, знайте: атакующие могли перехватывать ваши аутентификационные данные, которые StrongDM хранил локально, и угонять...
Группа Nimbus Manticore (да, те самые UNC1549) снова в деле, и их фишка — притворяться HR-службами. Они создают фейковые порталы по найму, чтобы подсадить кастомные зловреды жертвам из...
Хакеры, связанные с Китаем, запустили "Операцию Dragon Weave", нацеленную на госчиновников, ученых и технарей Чехии и Тайваня. Фишка в том, что атака многоступенчатая и доставляет хитрый агент...
Представьте: вы юзаете Claude Code для CI/CD, а злодей через уязвимость в их GitHub Actions незаметно получает доступ ко всему вашему репозиторию. Прикол в том, что беда крылась в правах доступа...