Две критические уязвимости позволяют злоумышленникам выполнять произвольный код на WordPress-сайтах без требования аутентификации. Масштаб потенциального воздействия охватывает сотни тысяч установок по всему миру.
Обе уязвимости относятся к типу RCE (Remote Code Execution) и могут быть использованы для полного компрометирования веб-сайта. Атаки не требуют специальных прав доступа или учётных данных администратора.
Владельцам WordPress-сайтов необходимо срочно проверить наличие обновлений безопасности и установить их как можно быстрее. Каждый день задержки увеличивает риск успешной атаки.
