WordPress
یک آسیبپذیری امنیتی در هسته WordPress کشف شده که میتواند از یک کامنت مخرب شروع شود و در شرایط خاص، به مهاجم اجازه دهد کنترل سرور سایت را به دست بگیرد. این نقص با نام Comment2Shell و شناسه CVE-2026-93485 شناخته میشود و حتی بازدیدکنندهای که هیچ حساب کاربری در سایت ندارد میتواند نقطه آغاز حمله باشد.
دو آسیبپذیری شدید در افزونه miniOrange SAML 2.0 Single Sign-On وردپرس شناسایی شدهاند. مهاجمان با سوءاستفاده از این نقصها میتوانند احراز هویت را دور بزنند و به حساب کاربران، حتی مدیر سایت، دسترسی پیدا کنند. یکی از این آسیبپذیریها با شناسه CVE-2026-15981، امتیاز 9.8 از 10 را در سیستم CVSS دریافت کرده است. گزارشهای امنیتی همچنین نشان میدهند که مهاجمان در حال اسکن و تلاش برای سوءاستفاده از این نقصها هستند.