GiveWP Dính Lỗ Hổng RCE CVSS 10.0: Hướng Dẫn Kiểm Tra Và Khắc Phục Từng Bước
Hôm qua mình lướt qua bản tin bảo mật của Patchstack thì thấy một cái khiến mình ngồi dặn lòng hẳn: plugin GiveWP — plugin...
Đọc tiếp →Plugin security — bảo mật plugin WordPress, chống lỗ hổng SQL injection và XSS.
10 bài viết
Hôm qua mình lướt qua bản tin bảo mật của Patchstack thì thấy một cái khiến mình ngồi dặn lòng hẳn: plugin GiveWP — plugin...
Đọc tiếp →Hôm qua 27/8/2026, một lỗ hổng bảo mật mới được công bố trên plugin CheckView của WordPress, mang mã CVE-2026-18786 với điểm CVSS 8.8 (High)....
Đọc tiếp →
Ngày 14/8/2026, team Pods phát hành bản vá khẩn cấp cho lỗ hổng CVE-2026-19598, đánh giá CVSS 9.8 Critical. Đây là lỗ hổng leo thang...
Đọc tiếp →
WPForms Lite, plugin form liên hệ phổ biến nhất WordPress với hơn 5 triệu lượt cài đặt, vừa bị tố cáo thêm backdoor trong phiên...
Đọc tiếp →
WPForms Lite, plugin form liên hệ phổ biến nhất WordPress với hơn 5 triệu lượt cài đặt, vừa bị tố cáo thêm backdoor trong phiên...
Đọc tiếp →
WPForms Lite, plugin form liên hệ phổ biến nhất WordPress với hơn 5 triệu lượt cài đặt, vừa bị tố cáo thêm backdoor trong phiên...
Đọc tiếp →Tuần qua mình xử lý một case khách hàng bị hack mà không hề nhận ra. Site vẫn chạy bình thường, admin không có gì...
Đọc tiếp →Tháng 6/2026, cộng đồng WordPress lại dậy sóng khi Wordfence công bố lỗ hổng CVE-2026-8206 trong plugin Kirki — CVSS 9.8 trên thang 10, ảnh...
Đọc tiếp →Supply Chain Attack WordPress Là Gì Và Tại Sao Bạn Cần Quan Tâm Ngay? Supply chain attack là hình thức tấn công nhắm vào chuỗi...
Đọc tiếp →