GiveWP Dính Lỗ Hổng RCE CVSS 10.0: Hướng Dẫn Kiểm Tra Và Khắc Phục Từng Bước
Hôm qua mình lướt qua bản tin bảo mật của Patchstack thì thấy một cái khiến mình ngồi dặn lòng hẳn: plugin GiveWP — plugin...
Đọc tiếp →Bảo mật WordPress — hardening site WordPress: firewall, SSL, mật khẩu mạnh, cập nhật thường xuyên.
49 bài viết
Hôm qua mình lướt qua bản tin bảo mật của Patchstack thì thấy một cái khiến mình ngồi dặn lòng hẳn: plugin GiveWP — plugin...
Đọc tiếp →Đầu tháng 9/2026, Wordfence công bố một lỗ hổng khá độc đáo trong plugin All-in-One WP Migration and Backup — plugin có hơn 5 triệu...
Đọc tiếp →Mình vừa đọc alert về CVE-2026-10195, lỗ hổng Remote Code Execution trong plugin FS-Poster — plugin tự động đăng bài lên mạng xã hội khá...
Đọc tiếp →Vào hôm nay 1/9/2026, Patchstack đăng tải một cảnh báo mà mình nghĩ bất kỳ ai đang dùng Gravity Forms đều phải đọc ngay: toàn...
Đọc tiếp →Nếu bạn đang dùng plugin WPMU DEV Dashboard để kết nối site với WPMU DEV Hub và bật tính năng Hub SSO, mình khuyên bạn...
Đọc tiếp →Tuần vừa rồi mình nhận được câu hỏi của một bạn quản trị site đa tác giả: liệu thành viên chỉ có quyền Author có...
Đọc tiếp →Tuần vừa rồi mình nhận được câu hỏi của một bạn quản trị site đa tác giả: liệu thành viên chỉ có quyền Author có...
Đọc tiếp →
Tuần vừa rồi mình nhận được câu hỏi của một bạn quản trị site đa tác giả: liệu thành viên chỉ có quyền Author có...
Đọc tiếp →Mình vừa đọc báo cáo an ninh mới nhất thì thấy một lỗ hổng nặng ở mức gần tuyệt đối: plugin Everest Forms đang khiến...
Đọc tiếp →