All-in-One WP Migration CVE-2026-19949 RCE: 3,2 Triệu Site Chưa Vá, Hướng Dẫn Kiểm Tra Bằng WP-CLI
Khi mình thấy con số 3,2 triệu site WordPress vẫn đang chạy plugin bị lỗ hổng RCE với exploit công khai, tôi thật sự không...
Đọc tiếp →11 bài viết
Khi mình thấy con số 3,2 triệu site WordPress vẫn đang chạy plugin bị lỗ hổng RCE với exploit công khai, tôi thật sự không...
Đọc tiếp →Nếu site WordPress của bạn dùng Elementor Pro và có form cho phép khách tải file lên (đơn xin việc, đính kèm ảnh, hóa đơn…),...
Đọc tiếp →
Nếu site WordPress của bạn dùng Elementor Pro và có form cho phép khách tải file lên (đơn xin việc, đính kèm ảnh, hóa đơn…),...
Đọc tiếp →Hôm qua mình lướt qua bản tin bảo mật của Patchstack thì thấy một cái khiến mình ngồi dặn lòng hẳn: plugin GiveWP — plugin...
Đọc tiếp →Mình vừa đọc alert về CVE-2026-10195, lỗ hổng Remote Code Execution trong plugin FS-Poster — plugin tự động đăng bài lên mạng xã hội khá...
Đọc tiếp →
Lỗi RCE theme Avada CVE-2026-18431 là gì và vì sao bạn phải xử lý ngay? CVE-2026-18431 – Lỗ hổng RCE nghiêm trọng trên theme Avada...
Đọc tiếp →Chiều nay (28/8/2026) Patchstack vừa công bố một lỗ hổng cực nghiêm trọng trong GiveWP, plugin quyên góp phổ biến nhất nhì của WordPress: Remote...
Đọc tiếp →Ngày 19/8/2026, Elementor Pro vừa phát hành bản vá 4.2.2 cho lỗ hổng CVE-2026-32475 với điểm CVSS 9.0. Đây là lỗi unauthenticated arbitrary file upload...
Đọc tiếp →WordPress 7.0.4 vừa được phát hành hôm qua (12/8/2026) dưới dạng security release khẩn cấp. Lần này, lỗ hổng nghiêm trọng cho phép kẻ tấn...
Đọc tiếp →