WordPress
Bảo mật
CVE-2026-18431 trên Avada: Lỗi RCE không cần đăng nhập, cần vá ngay
CVE-2026-18431 cho phép kẻ tấn công không cần đăng nhập chạy mã từ xa trên website dùng Avada và Fusion Builder. Kiểm tra phiên…
Đọc thêm
Bảo mật
Cảnh báo miniOrange SAML SSO bị khai thác: Cần vá ngay
Hai lỗ hổng miniOrange SAML SSO đang bị dò quét và khai thác để chiếm quyền quản trị WordPress. Kiểm tra đúng edition và…
Đọc thêm
Bảo mật
CVE-2026-19598: Plugin Pods có thể bị chiếm quyền quản trị
CVE-2026-19598 là lỗi CVSS 9.8 trên plugin Pods, cho phép kẻ tấn công không cần đăng nhập chiếm quyền quản trị WordPress. Cần cập…
Đọc thêm