WP: Уязвимость CVE-2026-87902

12
B
На сайте с 27.05.2018
Offline
150
206

Хостинг разослал новость о CVE-2026-87902 в WP. Проверил логи, и да пытались получить доступ или получили. Вроде проверил, нет ничего такого, но по логам статус выполнения %252e%252e был 200 OK, значит успех был. Что посмотреть еще? Куда капнуть, чтобы спать спокойней.

П,С с этого IP 51.68.163.211 долбили  %252e%252e в acces.log

Genius Ideaing
На сайте с 12.02.2024
Offline
133
#1
Biomusor :
Куда капнуть, чтобы спать спокойней.
снести сраный WP с хостинга и никогда это дырявое ведро себе на хостинг не ставить...
Заработок в $$$ на трафике сайта здесь: https://clck.ru/3REcmY / Не РСЯ/adSense! / Есть Идеи! Ищу хороших людей для реализации этих идей! Мой Telegram: https://clck.ru/396JFF
softerra
На сайте с 02.10.2023
Offline
134
#2
Самый свежий WordPress следует обновлять до версии 7.1.2 (или более новой).
Модератор 2ого уровня
Анти БОТ
На сайте с 14.03.2020
Offline
144
#3
Genius Ideaing #:
снести сраный WP с хостинга и никогда это дырявое ведро себе на хостинг не ставить...

Вместо него поставить другое дырявое ведро, ага. 

Только с вордпрессом уязвимость закроют, а о том что в вашем дырявом ведре куча дырок вы так и не узнаете.

Защита сайта от поведенческих ботов, фильтрация ботов для Яндекс Директ - https://antibot24.ru
B
На сайте с 27.05.2018
Offline
150
#4
softerra #:
Самый свежий WordPress следует обновлять до версии 7.1.2 (или более новой).
Это понятно что 7.1.2 утсраняет дыру. Как найти проникновение???
MP
На сайте с 05.05.2025
Offline
27
#5
Анти БОТ #:

Вместо него поставить другое дырявое ведро, ага. 

Только с вордпрессом уязвимость закроют, а о том что в вашем дырявом ведре куча дырок вы так и не узнаете.

С своем ведре могут и не найти уязвимость, а ВордПресс выдаст себя метаданными

LA
На сайте с 05.09.2011
Offline
157
#6
MrPi #:
С своем ведре могут и не найти уязвимость
А могут найти. Но 99% людей в этом мире не способны пофиксить уязвимости в ведрах. Ни в своих, ни в чужих. А сайты все хотят. Что делать? Автообновляемый WordPress хоть какая-то защита для чайников. Со своими ведрами они полностью беззащитны.
LEOnidUKG
На сайте с 25.11.2006
Online
1788
#7
Biomusor #:
Это понятно что 7.1.2 утсраняет дыру. Как найти проникновение???

Поверьте, вы бы уже заметили.

Там не просто так воспользоваться этой уязвимостью. 

Можете установить wordfence security плагин, там есть сканер. Он проверит и ядро и плагины и тему.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
Mik Foxi
На сайте с 02.03.2011
Online
1284
#8
Biomusor #:
Это понятно что 7.1.2 утсраняет дыру. Как найти проникновение???

сравнить файлы с бекапными. и проверить самостоятельно или в любом бесплатном ии, не вирус ли тут прописан.

Главное иметь бекапы, много, за разные более древние даты. 

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (9 лет на защите сайтов).
softerra
На сайте с 02.10.2023
Offline
134
#9
Это нудно и долго. Древние бэкапы - значит откат в наработках и вообще откат назад. Проще обновить ВП до последней версии ..
MP
На сайте с 05.05.2025
Offline
27
#10
LikeAVirgin #:
А могут найти. Но 99% людей в этом мире не способны пофиксить уязвимости в ведрах. А сайты все хотят. Что делать? Автообновляемый WordPress хоть какая-то защита для чайников.
согласен. для большинства сайтов cms`ки достаточно. меньше головной боли по исправлениям и всегда можно нанять специалиста для правок, рынок большой
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий