Во втором квартале 2025 года количество выявленных уязвимостей в популярных веб-приложениях увеличилось на 58% по сравнению с предыдущими тремя месяцами. Эта информация появилась в анализе, проведенном специалистами компании Solar 4RAYS, которые изучили данные из открытых источников по более чем 120 востребованным продуктам. В результате удалось обнаружить 215 новых уязвимостей, причем 89% из них имеют сетевой вектор атаки, что позволяет злоумышленникам использовать их удаленно через интернет-протоколы.

«Солар»: число уязвимостей в веб-приложениях во II квартале 2025 года выросло на 58%
Изображение взято с:

Среди наиболее уязвимых компонентов в первую очередь оказались плагины для системы управления контентом WordPress. На них пришлось 24% от общего числа обнаруженных проблем, что объясняется широкой популярностью этой платформы, используемой для создания сайтов различного назначения, включая интернет-магазины и государственные порталы. Также серьезные уязвимости были обнаружены в роутерах и другом сетевом оборудовании, на которые пришлось 7% выявленных угроз, в том числе критическая уязвимость в устройствах TP-Link, позволяющая выполнять произвольный код. Программное обеспечение Apache, отвечающее за создание веб-серверов, заняло третье место с 4% уязвимостей.

Наиболее распространенные типы уязвимостей включают межсайтовый скриптинг (XSS) с долей 12%, а также проблемы, связанные с загрузкой вредоносных файлов (11%) и обходом директорий (5%). Эксперты предупреждают о возможных кибератаках, вызванных этими уязвимостями, и рекомендуют компаниям следить за актуальностью программного обеспечения и прошивок, а также быть осторожными при установке плагинов, особенно на WordPress.

Источник: www.gazeta.ru
Поделитесь: