Полный обзор проблем безопасности WordPress — RCE без аутентификации в ядре «wp2shell» и череда захватов учётных записей администратора (июль 2026)
В июле 2026 года в ядре WordPress была обнаружена возможность удалённого выполнения кода без аутентификации (wp2shell), для которой выпустили экстренный патч, а в популярных плагинах одна за другой раскрылись уязвимости, позволяющие полностью захватить учётную запись администратора. Разбираем суть и меры реагирования.