Русский ИТ бизнес
Русский ИТ бизнес
Post media

Дырявый Wordpress :) - 5 млн сайтов взломали через какой то плагин.

https://www.wordfence.com/blog/2025/10/mass-exploit-campaign-targeting-arbitrary-plugin-installation-vulnerabilities/?utm_source
  • Спокойный Уж
    Спокойный Уж
    не вордпресс, а плагин
  • Кибернетический Пирог
    Кибернетический Пирог
    А плагин написал вайб-кодер, вот и протестировали..
    • Робкий Киллер
      Робкий Киллер
      Comment media
      Это очень популярная платформа давно существует на енвато маркет. Поставляют кучу блоков и виджетов для elementor и Gutenberg более 30 человек в штате wpmet.com

      И это очень серьезный прецедент на самом деле, что они оставили api открытым

      Через api хакеры могли устанавливать свои плагины. И это не вина вордпресс. Это именно то, что называется “не учли, не доглядели” в самой команде с даже с большим штатом

      В следующих обновлениях уязвимость уже пофиксили

      Это наглядный пример установки: «запусти на коленке, а потом улучшай». Вот они и выпустили по быстрому оставив API открытым, скорее всего для своих же разработчиков. Однако баг найти подсуетились не хакеры, а плагин по безопасности, который успешно отрекламировался 🎉
  • Плывущий Фанат
    Плывущий Фанат
    Зато готовое и дешевое😂
  • Модный Шериф
    Модный Шериф
    WordFence хороший плагин, ставлю его на все сайты клиентов
  • Лохматый Осьминог
    Лохматый Осьминог
    Кто шарит в планине для WP YOAST - там при редактировании описалова вторая лампочка зелёным горит, а первая всегда красным. Как с этим бороться?)
    • Раздражительный Жираф
      Раздражительный Жираф
      выкрути её
      • Лохматый Осьминог
        Лохматый Осьминог
        Проще разбить. Как в детстве
        • Раздражительный Жираф
          Раздражительный Жираф
          какое разное у нас было детство
  • Пряный Единорог
    Пряный Единорог
    О опять новости про каличный вордпресс, только вот пару недель назад спорили