Αν λάβατε ένα email μου που παραπέμπει σε αυτή τη σελίδα, είναι επειδή ο ιστότοπός σας φαίνεται να εκτελεί μια έκδοση του Forminator Forms (το πρόσθετο WordPress από την WPMU DEV, το οποίο βρίσκεται στα αρχεία σας στη διαδρομή /wp-content/plugins/forminator/) που εμπίπτει στο επηρεαζόμενο εύρος ενός γνωστού ζητήματος ασφαλείας. Αυτή η σελίδα εξηγεί ποιο είναι το ζήτημα, πώς να διαπιστώσετε αν αφορά καθόλου τον ιστότοπό σας, πώς να διαβάσετε την έκδοσή σας χωρίς να παραπλανηθείτε, και πώς να ενημερώσετε.

Πριν από οτιδήποτε άλλο, το πιο σημαντικό στοιχείο για αυτή την ειδοποίηση: μια έκδοση στο επηρεαζόμενο εύρος δεν σημαίνει από μόνη της ότι ο ιστότοπός σας είναι εκτεθειμένος. Το ζήτημα που περιγράφεται παρακάτω ενεργοποιείται μόνο σε ιστότοπους των οποίων οι φόρμες περιλαμβάνουν πεδίο μεταφόρτωσης αρχείου, και δεν μπορώ να δω από έξω πώς είναι διαμορφωμένες οι φόρμες σας:

  • Το ζήτημα φτάνει μόνο σε μια φόρμα Forminator που διαθέτει πεδίο μεταφόρτωσης αρχείου. Αν καμία από τις φόρμες σας δεν επιτρέπει στους επισκέπτες να μεταφορτώσουν αρχεία, αυτό δεν σας αφορά, ακόμη και σε μια επηρεαζόμενη έκδοση.
  • Σημειώστε ότι αυτό που έχει σημασία είναι η ύπαρξη ενός πεδίου μεταφόρτωσης, όχι ο τρόπος ρύθμισής του. Ο περιορισμός ενός πεδίου σε συγκεκριμένους τύπους (για παράδειγμα εικόνες ή PDF) δεν σας βγάζει εκτός κινδύνου, επειδή το σφάλμα παρακάμπτει αυτόν τον περιορισμό. Αυτό που σας βγάζει εκτός εύρους είναι να μην έχετε καμία φόρμα με πεδίο μεταφόρτωσης αρχείου καθόλου.

Μπορώ να διαβάσω την έκδοση του πρόσθετού σας από ένα δημόσιο αρχείο, αλλά δεν μπορώ να διαβάσω τις φόρμες σας, οπότε αυτή η ειδοποίηση είναι μια προληπτική ενημέρωση και όχι ένα επιβεβαιωμένο εύρημα για τον ιστότοπό σας.

Το ζήτημα είναι η CVE-2026-15748, ένα σφάλμα μη εξουσιοδοτημένης μεταφόρτωσης αρχείου στον χειρισμό φορμών του πρόσθετου. Επηρεάζει τις εκδόσεις 1.18.1 έως 1.56.1 και έχει διορθωθεί στην 1.56.2, που δημοσιεύτηκε στις 30 Ιουλίου 2026. Αν χρησιμοποιείτε μια επηρεαζόμενη έκδοση, ενημερώστε το Forminator Forms στην 1.56.2 ή νεότερη (η τρέχουσα κυκλοφορία τη στιγμή που γράφονται αυτά βρίσκεται στη σειρά 1.57.x).

Μια σημείωση για τον βαθμό επείγοντος, επειδή αυτή είναι μια υπό όρους ειδοποίηση. Αν καμία από τις φόρμες σας δεν διαθέτει πεδίο μεταφόρτωσης αρχείου, η ενημέρωση είναι συνηθισμένη συντήρηση πρόσθετου. Αν κάποια από αυτές διαθέτει, παρακαλώ αντιμετωπίστε την ενημέρωση ως προτεραιότητα: σε εκείνη τη διαμόρφωση, το σφάλμα θα μπορούσε να επιτρέψει σε έναν επισκέπτη χωρίς κανέναν λογαριασμό να αποθηκεύσει στον διακομιστή σας ένα αρχείο της επιλογής του, από τον τύπο που ο διακομιστής μπορεί στη συνέχεια να εκτελέσει, κάτι που μπορεί να οδηγήσει σε πλήρη έλεγχο του ιστότοπου.

Πρόκειται για σφάλμα πρόσθετου, όχι για σφάλμα του πυρήνα WordPress. Ένα πλήρως ενημερωμένο WordPress δεν σας προστατεύει αν το ίδιο το πρόσθετο Forminator βρίσκεται σε επηρεαζόμενη έκδοση.

Είναι γνήσιο αυτό το μήνυμα·

Ναι. Πρόκειται για καλόπιστη ειδοποίηση υπεύθυνης δημοσιοποίησης από ανεξάρτητο ερευνητή ασφαλείας. Δεν σας ζητώ χρήματα, κωδικούς ή πρόσβαση στον ιστότοπό σας, και δεν επιχείρησα να εισβάλω σε αυτόν, να υποβάλω καμία από τις φόρμες σας ή να μεταφορτώσω οτιδήποτε σε αυτόν.

Το μόνο που έκανα ήταν να δω δημόσια ορατά αρχεία που ο ιστότοπός σας παρέχει σε κάθε επισκέπτη (όπως ακριβώς είναι δημόσια η αρχική σας σελίδα) και να σημειώσω τον αριθμό έκδοσης που δημοσιεύει το πρόσθετο. Συγκεκριμένα δεν υπέβαλα καμία φόρμα, δεν μεταφόρτωσα αρχείο, και δεν πλησίασα καθόλου τον χειριστή μεταφορτώσεων του πρόσθετου. Τίποτα σε αυτόν τον έλεγχο δεν αγγίζει τα δεδομένα σας, την περιοχή διαχείρισής σας ή οποιοδήποτε ιδιωτικό τμήμα του ιστότοπού σας (περισσότερες λεπτομέρειες παρακάτω, στην ενότητα Τι έκανα και τι δεν έκανα).

Αν θέλετε να επαληθεύσετε ποιος είμαι, δείτε τα στοιχεία επικοινωνίας στο τέλος αυτής της σελίδας και τη σελίδα Σχετικά.

Γιατί έχει σημασία

Το Forminator σάς επιτρέπει να δημιουργείτε φόρμες επικοινωνίας, κουίζ, δημοσκοπήσεις και φόρμες πληρωμών, και ορισμένες από αυτές τις φόρμες μπορούν να προσφέρουν στους επισκέπτες ένα πεδίο μεταφόρτωσης αρχείου, ώστε να μπορούν να επισυνάψουν ένα έγγραφο ή μια εικόνα. Για να παραμείνει αυτό ασφαλές, το πρόσθετο υποτίθεται ότι ελέγχει ποια αρχεία θα δέχεται και πού τα αποθηκεύει.

Στις επηρεαζόμενες εκδόσεις, αυτοί οι έλεγχοι μπορούσαν να παρακαμφθούν. Μια κατασκευασμένη υποβολή φόρμας μπορούσε να περάσει λαθραία μια πλαστή τιμή πεδίου μέσα από το τμήμα του πρόσθετου που αποθηκεύει μια καταχώριση, και από εκεί στη ρουτίνα αποθήκευσης αρχείων, της οποίας η λίστα απαγορευμένων τύπων αρχείων μπορούσε να παρακαμφθεί με ένα ειδικά διαμορφωμένο αίτημα. Το αποτέλεσμα είναι ότι ένα αρχείο που το πρόσθετο θα έπρεπε να έχει απορρίψει μπορούσε να γραφτεί στον κατάλογο μεταφορτώσεών σας. Όπου ο διακομιστής στη συνέχεια αντιμετωπίζει αυτό το αρχείο ως κάτι που μπορεί να εκτελέσει, το αρχείο ενός αγνώστου εκτελείται στον ιστότοπό σας.

Δύο πράγματα προκύπτουν από αυτό, και τραβούν προς αντίθετες κατευθύνσεις. Το πρώτο είναι ότι αυτό έχει σημασία μόνο όπου μια φόρμα διαθέτει πράγματι πεδίο μεταφόρτωσης αρχείου· ένας ιστότοπος του οποίου οι φόρμες δεν δέχονται καμία μεταφόρτωση δεν είναι προσβάσιμος μέσω αυτού του ζητήματος. Το δεύτερο είναι ότι όπου ένα τέτοιο πεδίο υπάρχει πράγματι, δεν απαιτείται κανένας λογαριασμός, κανένας κωδικός και καμία συνεργασία από κανέναν: η φόρμα είναι ανοιχτή στο κοινό εξ ορισμού. Και εδώ είναι το σημείο που παρανοείται πιο συχνά: ο περιορισμός εκείνου του πεδίου σε «μόνο εικόνες» ή «μόνο PDF» δεν σας σώζει, επειδή το σφάλμα παρακάμπτει τον ίδιο τον έλεγχο τύπου του πεδίου. Το ερώτημα είναι απλώς αν υπάρχει πεδίο μεταφόρτωσης αρχείου σε κάποια από τις φόρμες σας.

Περιγράφω αυτό στο επίπεδο που χρειάζεται ένας ιδιοκτήτης ιστότοπου για να δράσει, και όχι περισσότερο. Δεν δημοσιεύω τις λεπτομέρειες που θα επέτρεπαν σε κάποιον να το αναπαραγάγει, και θα σας παρακαλούσα να μην το δοκιμάσετε στον δικό σας ιστότοπο ή σε οποιονδήποτε άλλον. Ο έλεγχος των φορμών σας και της έκδοσής σας, όπως περιγράφεται παρακάτω, σας λέει όλα όσα χρειάζεστε για να αποφασίσετε τι θα κάνετε.

Αν το email μου ανέφερε αυτό το ζήτημα, σημαίνει ότι η έκδοση που δηλώνει ο ιστότοπός σας εμπίπτει στο επηρεαζόμενο εύρος. Δεν έλεγξα αν ο συγκεκριμένος ιστότοπός σας είναι εκμεταλλεύσιμος, και δεν μπορώ να δω πώς είναι διαμορφωμένες οι φόρμες σας. Το μόνο που παρατήρησα είναι η έκδοση.

Επηρεάζομαι·

Δύο ερωτήσεις το καθορίζουν, με αυτή τη σειρά.

Πρώτη: διαθέτει κάποια φόρμα πεδίο μεταφόρτωσης αρχείου;

Αυτή είναι η καθοριστική ερώτηση, και μόνο εσείς μπορείτε να την απαντήσετε. Ο έλεγχος των δικών σας φορμών είναι απολύτως ασφαλής και είναι όλο το νόημα αυτής της σελίδας.

  1. Συνδεθείτε στον πίνακα ελέγχου WordPress και ανοίξτε το Forminator στην πλαϊνή μπάρα, έπειτα Forms.
  2. Ανοίξτε κάθε φόρμα και αναζητήστε ένα πεδίο Upload (τον τύπο πεδίου μεταφόρτωσης αρχείου του Forminator).
  3. Αν καμία από τις φόρμες σας δεν έχει πεδίο μεταφόρτωσης, αυτό το ζήτημα δεν φτάνει στον ιστότοπό σας, ακόμη και σε μια επηρεαζόμενη έκδοση, αν και η ενημέρωση εξακολουθεί να αξίζει ως συνηθισμένη συντήρηση.
  4. Αν οποιαδήποτε φόρμα έχει πεδίο μεταφόρτωσης, το ζήτημα σας αφορά και θα πρέπει να ενημερώσετε άμεσα. Ο περιορισμός του πεδίου στους τύπους αρχείων που πραγματικά χρειάζεστε είναι καλή πρακτική, αλλά δεν αποτελεί διόρθωση για αυτό το ζήτημα: η ενημέρωση είναι η διόρθωση.

Παρακαλώ μην προσπαθήσετε να αναπαραγάγετε το πρόβλημα στον δικό σας ιστότοπο ή σε οποιονδήποτε άλλον· δεν χρειάζεται, για να απαντήσετε στην παραπάνω ερώτηση.

Δεύτερη: ποια έκδοση χρησιμοποιείτε;

Δεν χρειάζεται να με πιστέψετε. Για αυτό το πρόσθετο υπάρχει ένας συγκεκριμένος τρόπος ελέγχου που θα σας παραπλανήσει, οπότε αξίζει να διαβάσετε αυτό το κομμάτι προσεκτικά.

Από την περιοχή διαχείρισης WordPress (έγκυρη πηγή):

  1. Στην περιοχή διαχείρισης WordPress, πηγαίνετε στα Πρόσθετα και μετά Εγκατεστημένα πρόσθετα.
  2. Βρείτε το Forminator Forms, την καταχώριση της οποίας ο φάκελος είναι forminator, και σημειώστε την έκδοση που εμφανίζεται κάτω από το όνομά του.

Από την πηγή της σελίδας σας (δεν απαιτείται σύνδεση): προβάλετε την πηγή μιας σελίδας του ιστότοπού σας που εμφανίζει μια φόρμα Forminator, και αναζητήστε ένα από τα front-end αρχεία (assets) του πρόσθετου, ακριβώς σε αυτές τις διαδρομές:

/wp-content/plugins/forminator/build/front/front.multi.min.js?ver=...
/wp-content/plugins/forminator/assets/forminator-ui/js/forminator-form.min.js?ver=...
/wp-content/plugins/forminator/assets/forminator-ui/css/forminator-icons.min.css?ver=...

Ο αριθμός ?ver= που συνοδεύει εκείνα τα αρχεία κάτω από τον φάκελο forminator είναι η ίδια η έκδοση του πρόσθετου. Για αυτό το πρόσθετο ακολουθεί ακριβώς την κυκλοφορία, γι’ αυτό και τον θεωρώ αξιόπιστη ένδειξη. Σημειώστε ότι τα assets εμφανίζονται μόνο σε μια σελίδα που πράγματι αποδίδει μια φόρμα Forminator, οπότε ελέγξτε μια σελίδα που έχει μία (μια απλή αρχική σελίδα χωρίς φόρμα συχνά δεν εμφανίζει τίποτα).

Δύο παγίδες που πρέπει να αποφύγετε εδώ. Και οι δύο κάνουν μια αφελή ανάγνωση να αναφέρει μια έκδοση που δεν έχει καμία σχέση με το Forminator:

  • Η ενσωματωμένη βιβλιοθήκη τηλεφωνικών αριθμών. Το Forminator διανέμει ένα αντίγραφο μιας βιβλιοθήκης τρίτου κατασκευαστή με το όνομα intlTelInput, η οποία έχει τη δική της αρίθμηση έκδοσης, 4.0.3. Ανάλογα με την έκδοσή σας, εμφανίζεται είτε στο αρχείο assets/css/intlTelInput.min.css είτε στο assets/js/library/intlTelInput.min.js, και τα δύο μέσα στον φάκελο του Forminator. Αν διαβάσετε ?ver=4.0.3 από ένα από αυτά, πρόκειται για την έκδοση της βιβλιοθήκης, όχι του Forminator. Το Forminator δεν είχε ποτέ κυκλοφορία 4.x. Διαβάστε μόνο τα αρχεία που αναφέρονται παραπάνω, και θεωρήστε κάθε έκδοση που δεν ξεκινά με 1. ως «όχι την έκδοση του Forminator».
  • Το φύλλο στιλ ανά φόρμα κάτω από τον κατάλογο μεταφορτώσεών σας. Το Forminator γράφει ένα μικρό φύλλο στιλ για κάθε δημοσιευμένη φόρμα σε μια διαδρομή όπως /wp-content/uploads/forminator/<κάτι>/style-<αριθμός>.css?ver=<ένας μεγάλος 10ψήφιος αριθμός>. Εκείνος ο μεγάλος αριθμός είναι μια χρονοσήμανση, όχι έκδοση. Βρίσκεται κάτω από το wp-content/uploads/, όχι κάτω από τον φάκελο του πρόσθετου, οπότε αγνοήστε τον εντελώς.

Μια ακόμη σημείωση ειδικά για αυτό το πρόσθετο: η ενσωματωμένη γραμμή “Stable tag” του readme.txt δεν είναι αξιόπιστη εδώ, καθώς μπορεί να καθυστερεί σε σχέση με την πραγματική κυκλοφορία (τόσο η κυκλοφορία 1.56.1 όσο και η κυκλοφορία 1.56.2 δημοσιεύουν 1.56.0), οπότε, σε αντίθεση με ορισμένα άλλα πρόσθετα, αυτό το αρχείο δεν θα σας πει ποια από τις δύο έχετε. Η οθόνη διαχείρισης και το ?ver= των assets παραπάνω είναι οι αναγνώσεις που πρέπει να εμπιστεύεστε.

Στη συνέχεια εφαρμόστε αυτόν τον κανόνα, σημειώνοντας ότι οι εκδόσεις συγκρίνονται αριθμητικά, όχι αλφαβητικά:

  • 1.18.1 έως 1.56.1: δυνητικά επηρεαζόμενη, υπό την επιφύλαξη της παραπάνω ερώτησης για το πεδίο μεταφόρτωσης. Ενημερώστε τώρα.
  • 1.56.2 ή νεότερη: ήδη διορθωμένη όσον αφορά αυτό το ζήτημα. Η λήψη της πιο πρόσφατης διαθέσιμης έκδοσης (η σειρά 1.57.x τη στιγμή που γράφονται αυτά) είναι η καλύτερη κίνηση.
  • Παλαιότερη από την 1.18.1: δεν επηρεάζεται από αυτό το ζήτημα. Η συγκεκριμένη αδυναμία που περιγράφεται παραπάνω εισήχθη στην 1.18.1. Παρόλα αυτά, μια τόσο παλιά κυκλοφορία υστερεί σημαντικά σε όλα τα υπόλοιπα, και η ενημέρωση αξίζει να γίνει και για γενικότερους λόγους.

Αν δεν καταφέρετε να διαβάσετε μια αναγνώσιμη έκδοση από τους παραπάνω ελέγχους, αυτό δεν είναι ασυνήθιστο: τα πρόσθετα προσωρινής αποθήκευσης (caching) ή βελτιστοποίησης αφαιρούν συχνά την τιμή ?ver=, και τα assets εμφανίζονται μόνο όπου αποδίδεται μια φόρμα. Η οθόνη διαχείρισης στο πρώτο βήμα έχει πάντα την απάντηση.

Πώς να αναβαθμίσετε

Το πρόσθετο είναι δωρεάν, εξακολουθεί να δημοσιεύεται και συντηρείται ενεργά, οπότε η διόρθωση είναι μια συνηθισμένη ενημέρωση. Ο ασφαλέστερος δρόμος είναι να ενημερώσετε μέσα από το ίδιο το WordPress, αφού πρώτα πάρετε αντίγραφο ασφαλείας:

  1. Πάρτε αντίγραφο ασφαλείας του ιστότοπού σας (αρχεία και βάση δεδομένων) πριν κάνετε αλλαγές. Οι περισσότεροι πάροχοι φιλοξενίας προσφέρουν αντίγραφα με ένα κλικ, ή χρησιμοποιήστε ένα πρόσθετο αντιγράφων ασφαλείας για WordPress.
  2. Στην περιοχή διαχείρισης WordPress, πηγαίνετε στον Πίνακα ελέγχου και μετά Ενημερώσεις, ή στα Πρόσθετα και μετά Εγκατεστημένα πρόσθετα. Αν εμφανίζεται ενημέρωση για το Forminator, εγκαταστήστε την από εκεί.
  3. Αν προτιμάτε τη γραμμή εντολών, το WP-CLI κάνει το ίδιο: wp plugin update forminator (η εντολή χρησιμοποιεί το όνομα φακέλου).
  4. Αν δεν εμφανίζεται ενημέρωση, μπορείτε να πάρετε την τελευταία έκδοση απευθείας από τη σελίδα του πρόσθετου στον κατάλογο του WordPress.org, Forminator Forms, και να ενημερώσετε μέσω Πρόσθετα, μετά Προσθήκη νέου πρόσθετου, μετά Μεταφόρτωση πρόσθετου.
  5. Μετά την ενημέρωση, επιβεβαιώστε τον νέο αριθμό έκδοσης (1.56.2 ή νεότερη) με τα παραπάνω βήματα, και ελέγξτε ότι οι φόρμες σας και τυχόν μεταφορτώσεις αρχείων σε αυτές εξακολουθούν να λειτουργούν κανονικά.

Όσο βρίσκεστε εκεί, αξίζει να επιβεβαιώσετε ότι ο πυρήνας του WordPress και τα υπόλοιπα πρόσθετά σας είναι ενημερωμένα, καθώς η ίδια αρχή ισχύει για όλα τους.

Μετά την ενημέρωση

Η ενημέρωση στην 1.56.2 ή νεότερη κλείνει το ζήτημα, και για τους περισσότερους ιστότοπους αυτό είναι όλη η εργασία. Αυτή η σελίδα είναι μια προληπτική ειδοποίηση, όχι μια αναφορά περιστατικού: δεν έχω καμία ορατότητα στο αν συνέβη κάτι στον ιστότοπό σας, και δεν κοίταξα.

Ένα βήμα παρακολούθησης αξίζει να εξεταστεί, και είναι υπό όρους ως προς την ίδια ερώτηση για το πεδίο μεταφόρτωσης. Αν ο ιστότοπός σας είχε μια φόρμα με πεδίο μεταφόρτωσης αρχείου ενώ βρισκόταν σε επηρεαζόμενη έκδοση, τότε ήταν τουλάχιστον θεωρητικά δυνατό να έχει τοποθετηθεί ένα αρχείο στον διακομιστή σας. Η ενημέρωση κλείνει την τρύπα, αλλά δεν αφαιρεί οτιδήποτε μπορεί να έχει ήδη αποθηκευτεί, οπότε σε εκείνη την περίπτωση λίγες συνηθισμένες προφυλάξεις είναι λογικές:

  • Κοιτάξτε μέσα στον κατάλογο μεταφορτώσεών σας (συνήθως κάτω από wp-content/uploads/, συμπεριλαμβανομένου του υποδέντρου wp-content/uploads/forminator/) για αρχεία που δεν αναγνωρίζετε, ιδίως όσα δεν είναι το είδος των εγγράφων ή εικόνων που προορίζονται να λαμβάνουν οι φόρμες σας.
  • Ελέγξτε τους λογαριασμούς διαχειριστών σας, τις πρόσφατες συνδέσεις και τυχόν ενεργές συνεδρίες για οτιδήποτε δεν μπορείτε να εξηγήσετε.
  • Επαναφέρετε τους κωδικούς πρόσβασης στους λογαριασμούς διαχειριστών σας. Η εκ νέου δημιουργία των μυστικών κλειδιών και των «salts» του WordPress στο wp-config.php είναι ένα λογικό συμπληρωματικό βήμα (οι νέες τιμές απέχουν ένα κλικ από την επίσημη γεννήτρια κλειδιών, και η αντικατάστασή τους αποσυνδέει όλους τους χρήστες μία φορά).

Αν βρείτε κάτι που σας ανησυχεί, το να το αντιμετωπίσετε όπως θα αντιμετωπίζατε οποιαδήποτε άλλη ύποπτη μη εξουσιοδοτημένη πρόσβαση είναι η σωστή αντίδραση. Αν καμία από τις φόρμες σας δεν είχε πεδίο μεταφόρτωσης αρχείου, η ενημέρωση από μόνη της είναι αρκετή.

Τι έκανα και τι δεν έκανα

Για πλήρη διαφάνεια σχετικά με τον έλεγχο πίσω από το email μου: διάβασα μόνο αρχεία που ο ιστότοπός σας παρέχει ήδη σε κάθε επισκέπτη, συγκεκριμένα το δημόσιο αρχείο readme.txt του πρόσθετου, την αρχική σας σελίδα, και τις διευθύνσεις αρχείων που είναι γραμμένες σε εκείνη τη σελίδα. Δεν απέκτησα πρόσβαση στην περιοχή διαχείρισης WordPress, στη βάση δεδομένων σας ή σε οποιοδήποτε ιδιωτικό τμήμα του ιστότοπου.

Ειδικότερα, δεν υπέβαλα ποτέ καμία από τις φόρμες σας, δεν μεταφόρτωσα ποτέ αρχείο, και δεν άγγιξα ποτέ τον χειριστή μεταφορτώσεων του πρόσθετου. Τίποτα δεν υποβλήθηκε, δεν δοκιμάστηκε και δεν αξιοποιήθηκε. Αυτό έχει μεγαλύτερη σημασία εδώ από ό,τι στις περισσότερες από αυτές τις σελίδες, επειδή η μεταφόρτωση ενός αρχείου είναι ακριβώς η ενέργεια που αφορά αυτό το ζήτημα, οπότε το «δεν την άγγιξα» είναι όλη η διαφορά ανάμεσα σε μια γνωστοποίηση και μια εισβολή.

Επίσης δεν δημοσιεύω σκόπιμα τις λεπτομέρειες που θα βοηθούσαν κάποιον να δράσει πάνω σε αυτό το ζήτημα. Η παραπάνω περιγραφή σταματά στο επίπεδο που χρειάζεται ένας ιδιοκτήτης ιστότοπου, και δεν παραπέμπω σε κανέναν κώδικα απόδειξης εκμετάλλευσης.

Πρόκειται για παρατήρηση βασισμένη στην έκδοση: ο ιστότοπός σας δηλώνει έκδοση εντός του επηρεαζόμενου εύρους. Δεν αποτελεί δήλωση ότι ο ιστότοπός σας ήταν εκμεταλλεύσιμος τη στιγμή που έκανα τον έλεγχο. Επειδή το ζήτημα εξαρτάται από το αν κάποια από τις φόρμες σας διαθέτει πεδίο μεταφόρτωσης αρχείου, κάτι που δεν μπορώ να δω, ένας ιστότοπος σε εκείνο το εύρος μπορεί κάλλιστα να μην είναι καθόλου εκτεθειμένος, και ένας ιστότοπος σε εκείνο το εύρος μπορεί επίσης να προστατεύεται ήδη με άλλα μέσα, όπως ένα τείχος προστασίας εφαρμογών ιστού.

Δεν έχω webmaster / έχω κολλήσει

Αν δεν συντηρείτε εσείς τον ιστότοπο, προωθήστε αυτή τη σελίδα σε όποιον τον συντηρεί (τον προγραμματιστή σας, την εταιρεία σας ή τον πάροχο φιλοξενίας). Θα αναγνωρίσουν γρήγορα τα παραπάνω βήματα.

Αν συντηρείτε τον ιστότοπο μόνοι σας και κολλήσετε, ευχαρίστως να σας κατευθύνω χωρίς κόστος. Επικοινωνήστε με τα στοιχεία παρακάτω.

Επικοινωνία

Evan Harris, ερευνητής ασφαλείας

Επικοινωνώ για ζητήματα σαν αυτό αποκλειστικά για να βοηθήσω τους διαχειριστές να ασφαλίσουν τους ιστότοπούς τους. Αν προτιμάτε να μην ξαναέρθω σε επαφή, απλώς ενημερώστε με και θα το σεβαστώ.

Αναφορές

Επίσημες ανακοινώσεις και παρακολούθηση

Κατασκευαστής / πρόσθετο