Уязвимость в плагине AI Engine для WordPress подвергает риску 100 000 сайтов: детали критической ошибки Arbitrary File Upload

vulnerability
В цифровом пространстве постоянно возникают новые угрозы и последняя обнаруженная уязвимость в популярном плагине AI Engine для WordPress стала тревожным сигналом для сообщества.

Критическая уязвимость в теме WordPress Alone: более 120 тысяч атак до публичного раскрытия

information security
Эксперты по кибербезопасности зафиксировали массовую эксплуатацию критической уязвимости в популярной теме Alone для WordPress, предназначенной для благотворительных и некоммерческих организаций.

Критические уязвимости в плагине HT Contact Form для WordPress угрожают 10 000 сайтов

vulnerability
В конце июня 2025 года эксперты по кибербезопасности обнаружили серию уязвимостей в популярном плагине HT Contact Form для WordPress, который используется более чем на 10 000 сайтов.

Критическая уязвимость в плагине SureForms для WordPress: удаление файлов и угроза взлома сайтов

vulnerability
Более 200 000 сайтов на WordPress оказались под угрозой из-за обнаруженной уязвимости в популярном плагине SureForms, который позволяет создавать формы с помощью drag-and-drop интерфейса.

Критическая уязвимость в популярном плагине WordPress Forminator угрожает 600 тысячам сайтов

vulnerability
Более 600 тысяч сайтов на базе WordPress оказались под угрозой полного взлома из-за критической уязвимости в плагине Forminator, предназначенном для создания форм обратной связи, платежных форм и других пользовательских форм.

Обнаружена беспрецедентная модульная вредоносная кампания, маскирующаяся под плагин WordPress: глубокий анализ угрозы

information security
Эксперты Wordfence Threat Intelligence Team 16 обнаружили новое поколение модульного вредоносного ПО, представляющего исключительную опасность для веб-безопасности.

Критическая уязвимость в теме Motors для WordPress активно эксплуатируется: более 22 000 сайтов под угрозой взлома

information security
Компания Wordfence, специализирующаяся на безопасности WordPress, предупредила о массовой эксплуатации критической уязвимости в популярной теме Motors. Эта тема, насчитывающая свыше 22 000 активных установок

Вредоносное ПО для WordPress маскируется под легитимный плагин для защиты от вредоносного ПО

security
Команда Wordfence Threat Intelligence выявила вредоносное ПО, маскирующееся под обычный плагин WordPress с названием 'WP-antymalwary-bot.php', обладающий функциями для сохранения доступа к сайту, скрытия плагина и удаленного выполнения кода.