В WordPress 5.7.2 закрыли серьезную уязвимость

12 мая команда WordPress выпустила новую версию CMS – 5.7.2. В ней разработчики закрыли серьезную уязвимость безопасности. Она относится к типу «PHP Object Injection».

Термин PHP Object Injection обозначает уязвимость, которая позволяет внедрять произвольные объекты PHP в контекст веб-приложения или сайта. Уязвимость дает возможность проводить множество атак: от XSS до выполнения произвольного кода в зависимости от структуры объектов уязвимого приложения.

Согласно системе оценки уязвимостей Common Vulnerability Scoring System (CVSS), эта уязвимость имеет почти максимальный уровень опасности – 9,8.


Владельцам сайтов на WordPress рекомендуется проверить свою текущую версию CMS и обновить ее до последней. На данный момент это 5.7.2.

Поскольку уязвимость оценивается как критическая, отказ от обновления WP может подвергнуть сайт угрозе взлома.

preview Перспективные тренды в SEO: мнения западных специалистов

Перспективные тренды в SEO: мнения западных специалистов

Интересное обсуждение в Twitter
preview Google: можно ли размещать и отображать навигацию в разных местах

Google: можно ли размещать и отображать навигацию в разных местах

Возможны ли проблемы
preview 57% вебмастеров не знают рекомендаций Google по тегам H1

57% вебмастеров не знают рекомендаций Google по тегам H1

Результаты опроса в Twitter
preview Google поделился советами по оптимизации видео на ecommerce-сайтах

Google поделился советами по оптимизации видео на ecommerce-сайтах

Для улучшения их индексации и ранжирования