Závažná zranitelnost WordPressu XSS2Shell

7. 8. 2026

Sdílet

WordPress rozbitý prasklý Autor: Depositphotos

Ve WordPressu byla objevena závažná chyba CVE-2026–64638 a byla nazvána XSS2Shell. Jde o XSS (cross-site-scripting) a je vyžadován přihlášený administrátor, který bude interagovat s útočníkovou stránkou. 

Zranitelnost byla opravena včera ve verzi 7.0.3. Oprava je backportována také do 4.7. Verze starší než 4.7 jsou také zranitelné, nebudou již však opraveny. Na stránkách XSS2Shell je také možné zkontrolovat, jestli na serveru běží zranitelný WordPress. Všem je doporučeno aktualizovat.

(zdroj: The Hacker News)

Zdroj: Youtube.com
Našli jste v článku chybu?

Autor zprávičky

První linux nainstaloval kolem roku 1994 a u něj zůstal. Později vystudoval fyziku a získal doktorát.