По мере того, как страница дышала, она плюнула эксплойт PHP – Podlove

“How the Podlove exploit hit us and what we did about it” (недоступная ссылка - история).

Как эксплойт Podlove временно парализовал мой сайт – и как я его приручил

Как оператор нескольких сайтов WordPress и экземпляров Podlove, у вас есть определенные ритуалы: Регулярные резервные копии, обновления и стоическая уверенность в том, что технология обычно вписывается в —, пока она не перестанет. В конце сентября 2025 года эта уверенность была подтверждена крайне критической уязвимостью в Издательство Podlove Podcast Внезапно нарушен (CVE-2025-10147). ‘funny behavior ’ из медиа-файлов оказалась целенаправленной эксплуатацией отсутствующей проверки типа файла: Злоумышленники могут использовать функцию кэширования изображений для отправки произвольных файлов, включая PHP-скрипты, на сервер. NVD+1

итатдалее «Когда сайт дышал, он плевал PHP – Podlove эксплойт»