Краткое содержание
Критическая уязвимость в плагине W3 Total Cache для WordPress позволяет получить RCE через отправку одного комментария, что угрожает миллионам сайтов.
Темы
кибербезопасность
уязвимости
WordPress
Теги
cve
wordpress
w3 total cache
rce
vulnerability
security
exploit
Упомянутые сущности
W3 Total Cache
WordPress
xakep_ru
Полный текст
Один коммент до RCE. Разбираем критический баг в W3 Total Cache👑 Статья для подписчиковВсё как в фильме про хакеров: отправил одно сообщение и получил полноценный RCE. Уязвимость в W3 Total Cache шокирует не только простотой атаки, но и масштабами, ведь этот плагин для WordPress установлен на миллионы сайтов.https://xakep.ru/2026/02/10/w3-total-cache-cve/
Другие посты из xakep_ru
xakep_ru
2026-02-10T08:35:27+00:00
Разработчики SmarterTools стали жертвой атаки через уязвимость в их почтовом сервере SmarterMail, что привело к компрометации около 30 серверов.
Читать