Как эксплойт Podlove временно парализовал мой сайт – и как я его приручил
Как оператор нескольких сайтов WordPress и экземпляров Podlove, у вас есть определенные ритуалы: Регулярные резервные копии, обновления и стоическая уверенность в том, что технология обычно вписывается в —, пока она не перестанет. В конце сентября 2025 года эта уверенность была подтверждена крайне критической уязвимостью в Издательство Podlove Podcast Внезапно нарушен (CVE-2025-10147). ‘funny behavior ’ из медиа-файлов оказалась целенаправленной эксплуатацией отсутствующей проверки типа файла: Злоумышленники могут использовать функцию кэширования изображений для отправки произвольных файлов, включая PHP-скрипты, на сервер. NVD+1
итатдалее «Когда сайт дышал, он плевал PHP – Podlove эксплойт»