WordPress

🌐
WORDPRESS 20 Июн 2026 · 5 мин

Хакеры используют баг в Gravity SMTP на 100 тысячах сайтов

17 млн попыток эксплуатации зафиксировал Wordfence: уязвимость Gravity SMTP раскрывает ключи API и данные сервера на 100 тыс. сайтов.

🔮
SHAPEDPLUGIN 19 Июн 2026 · 5 мин

Атака на ShapedPlugin заразила платные плагины для WordPress

Три платных плагина ShapedPlugin для WordPress оказались заражены через официальный канал обновлений, а вредонос крал доступы и данные магазинов.

🧬
EVIL CORP 19 Июн 2026 · 4 мин

Полиция зачистила 15 тысяч сайтов с SocGholish и ударила по Evil Corp

14 971 заражённый сайт на WordPress очистили в рамках Operation Endgame. Это один из самых заметных ударов по ботнету SocGholish…

🧬
VICE SOCIETY 17 Июн 2026 · 4 мин

Lorem Ipsum перешла на ClickFix через взломанные сайты WordPress

Как минимум пять взломанных WordPress-сайтов используют для ClickFix-цепочки, которая ведет к малвари Lorem Ipsum и, вероятно, связана с Vice Society.

SUPPLY CHAIN 16 Июн 2026 · 5 мин

Взлом WordPress через CDN: подмена скриптов затронула 1,2 млн сайтов

Более 1,2 млн WordPress-сайтов могли попасть под атаку через подмену скриптов PushEngage, OptinMonster и TrustPulse в CDN.

🌐
SUPPLY CHAIN 16 Июн 2026 · 4 мин

Атака на CDN взломала плагины WordPress с охватом до 1,2 млн сайтов

1,2 млн сайтов могли попасть под атаку на CDN: у плагинов OptinMonster, TrustPulse и PushEngage подменили JavaScript и открыли бэкдор.

💡
WORDPRESS 07 Июн 2026 · 4 мин

Критическая уязвимость Everest Forms Pro захватывает сайты WordPress

С 13 апреля Wordfence заблокировал более 29 300 атак через Everest Forms Pro: уязвимость позволяет без входа получить полный контроль…

🎯
WORDPRESS 06 Июн 2026 · 4 мин

Критическая уязвимость Everest Forms Pro уже захватывает сайты

Уязвимость Everest Forms Pro с оценкой CVSS 9.8 уже используют в атаках: через баг в WordPress-плагине злоумышленники получают полный контроль…

Хакеры массово используют уязвимость WP Maps Pro для захвата сайтов
WORDPRESS 01 Июн 2026 · 5 мин

Хакеры массово используют уязвимость WP Maps Pro для захвата сайтов

За 24 часа защитники заблокировали более 3600 атак через уязвимость WP Maps Pro, которая позволяет без логина создать администратора WordPress.

Уязвимости Avada Builder открыли путь к краже данных сайтов
WORDPRESS 16 Май 2026 · 4 мин

Уязвимости Avada Builder открыли путь к краже данных сайтов

Две уязвимости в Avada Builder при примерно 1 млн установок позволяют читать файлы сервера и вытаскивать данные из БД WordPress-сайтов.

1 2 3 4