Ad

Последние новости: Плагины

KotlinLLM дописывает Kotlin-код во время запуска приложения

от Маша Даровская

JetBrains Research открыла исходный код KotlinLLM — исследовательского плагина для IntelliJ IDEA, который создаёт реализации функций по данным из работающего Kotlin/JVM-приложения. Плагин генерирует исходный код на Kotlin, компилирует его и заменяет соответствующий класс в запущенной JVM без полного перезапуска программы.

Читать далее

Уязвимость Gravity SMTP массово эксплуатируют на WordPress-сайтах

от Маша Даровская

Хакеры активно используют уязвимость CVE-2026-4020 в WordPress-плагине Gravity SMTP. Проблема позволяет без входа в админку получить системный отчёт сайта, API-ключи, OAuth-токены и данные почтовых интеграций. Формально уязвимость получила среднюю оценку CVSS 5.3, но в реальной эксплуатации выглядит куда опаснее: через …

Читать далее

LiteSpeed закрыл критическую уязвимость в cPanel-плагине: через нее уже получали root-доступ к серверам

от Маша Даровская

В LiteSpeed User-End cPanel Plugin нашли критическую уязвимость CVE-2026-48172. Она затрагивает версии с 2.3 по 2.4.4 и позволяет выполнить произвольные скрипты с правами root. Проблему уже использовали в реальных атаках. Исправление вышло в cPanel plugin 2.4.7, который поставляется вместе с …

Читать далее

Anthropic выпустила песочницу для Claude и секьюрити-плагин. Цель — не дать ИИ-агентам тащить код и секреты куда попало

от Маша Даровская

Claude Code получил плагин, который ловит опасные паттерны до записи файлов. Claude теперь можно запускать ближе к периметру компании

Читать далее

В Avada Builder закрыли две уязвимости: под риском около миллиона WordPress-сайтов

от Маша Даровская

В популярном WordPress-плагине Avada Builder исправили две уязвимости, которые могли затронуть около 1 млн сайтов. Первая — CVE-2026-4782, чтение произвольных файлов на сервере через параметр custom_svg; вторая — CVE-2026-4798, SQL-инъекция через параметр product_order. Полностью безопасной версией на момент раскрытия стала …

Читать далее

В WordPress-плагине User Registration & Membership нашли критическую уязвимость: сайт можно захватить без пароля

от Маша Даровская Статья

В популярном плагине User Registration & Membership для WordPress обнаружили критическую уязвимость CVE-2026-1492. Она позволяет незарегистрированному атакующему создать учётную запись администратора через механизм регистрации участников. Проблема затрагивает версии до 5.1.2 включительно, исправление вышло в 5.1.3, об этом сообщили в CYFIRMA. …

Читать далее

В Jenkins Marketplace нашли подменённый плагин Checkmarx: сборочные серверы могли утянуть секреты прямо из CI/CD

от Маша Даровская

Checkmarx предупредила клиентов о поддельной версии своего Jenkins AST Scanner — плагина, который подключает проверки безопасности Checkmarx One к пайплайнам Jenkins. Вредоносная сборка 2026.5.09 появилась в Jenkins Marketplace 9 мая 2026 года и была доступна до 10 мая. Компания советует …

Читать далее

Jenkins закрыл семь уязвимостей в популярных плагинах: одна может довести до выполнения кода

от Маша Даровская

Jenkins закрыл серию опасных уязвимостей в популярных плагинах: одна из них позволяет записывать файлы в произвольные места на сервере и при определённых настройках может привести к удалённому выполнению кода.

Читать далее

Слайдер с неприятным сюрпризом: у популярного плагина WordPress нашли уязвимость для чтения файлов сервера

от Маша Даровская

У популярного плагина Smart Slider 3 для WordPress обнаружили баг arbitrary file read. Простыми словами объясняем суть проблемы, риски и необходимые действия.

Читать далее