WordPress Comment2Shell Flaw Can Turn Anonymous Comment XSS Into RCE via Admin Session
WordPress פרסמה תיקון ל-CVE-2026-93485 בגרסה 7.1.1 ב-17 בספטמבר: פרצה המאפשרת לאנונימי להשאיר תגובה עם XSS שמפעיל RCE כשמנהל מחובר נכנס לעמוד. אתרים שלא עדכנו עדיין חשופים לשליטה מלאה בשרת.
thehackernews.com