Αν λάβατε ένα email μου που παραπέμπει σε αυτή τη σελίδα, είναι επειδή ο ιστότοπός σας φαίνεται να εκτελεί μια έκδοση του Profile Builder (το πρόσθετο WordPress που αναφέρεται στο WordPress.org ως “Profile Builder” / “User Profile Builder”, από την Cozmoslabs, το οποίο βρίσκεται στα αρχεία σας στη διαδρομή /wp-content/plugins/profile-builder/) που εμπίπτει στο επηρεαζόμενο εύρος ενός γνωστού ζητήματος ασφαλείας. Αυτή η σελίδα εξηγεί ποιο είναι το ζήτημα, πώς να διαπιστώσετε αν αφορά καθόλου τον ιστότοπό σας, πώς να διαβάσετε την έκδοσή σας χωρίς να παραπλανηθείτε, και πώς να ενημερώσετε.

Σημειώστε: αυτό δεν είναι το ProfilePress. Υπάρχει ένα διαφορετικό πρόσθετο WordPress με παρόμοιο όνομα (ProfilePress, φάκελος wp-user-avatar), για το οποίο γράφω ξεχωριστά. Αν ο φάκελος του πρόσθετού σας είναι wp-user-avatar και όχι profile-builder, αυτή η σελίδα δεν είναι αυτή που χρειάζεστε· δείτε αντ’ αυτού την ειδοποίηση για το ProfilePress. Όλα όσα ακολουθούν αφορούν αποκλειστικά το Profile Builder της Cozmoslabs.

Πριν από οτιδήποτε άλλο, το πιο σημαντικό στοιχείο για αυτή την ειδοποίηση: μια έκδοση στο επηρεαζόμενο εύρος δεν σημαίνει από μόνη της ότι ο ιστότοπός σας είναι εκτεθειμένος. Το ζήτημα που περιγράφεται παρακάτω ενεργοποιείται μόνο σε ιστότοπους που έχουν ενεργοποιήσει μία συγκεκριμένη ρύθμιση, και δεν μπορώ να δω τις ρυθμίσεις σας από έξω:

  • Η επιλογή του Profile Builder «Automatically Log In» (Αυτόματη σύνδεση), η οποία συνδέει αυτόματα έναν νέο χρήστη αμέσως μόλις ολοκληρώσει την εγγραφή, πρέπει να είναι ενεργοποιημένη.
  • Αυτή η επιλογή είναι απενεργοποιημένη από προεπιλογή. Ένας ιστότοπος που δεν την έχει ενεργοποιήσει ποτέ δεν είναι εκτεθειμένος σε αυτό το ζήτημα, ακόμη και σε μια επηρεαζόμενη έκδοση.

Μπορώ να διαβάσω την έκδοση του πρόσθετού σας από ένα δημόσιο αρχείο, αλλά δεν μπορώ να διαβάσω τη διαμόρφωσή σας, οπότε αυτή η ειδοποίηση είναι μια προληπτική ενημέρωση και όχι ένα επιβεβαιωμένο εύρημα για τον ιστότοπό σας.

Το ζήτημα είναι η CVE-2026-15368, μια μη εξουσιοδοτημένη κατάληψη λογαριασμού στο βήμα αυτόματης σύνδεσης του πρόσθετου. Επηρεάζει τις εκδόσεις 2.1.4 έως 3.16.3 και έχει διορθωθεί στην 3.16.4. Αν χρησιμοποιείτε μια επηρεαζόμενη έκδοση, ενημερώστε το Profile Builder στην 3.16.4 ή νεότερη. Έχει βαθμολογία CVSS 8.1. Δεν γνωρίζω κανέναν δημόσιο κώδικα εκμετάλλευσης για αυτό.

Μια σημείωση για τον βαθμό επείγοντος, επειδή αυτή είναι μια υπό όρους ειδοποίηση. Αν δεν χρησιμοποιείτε αυτόματη σύνδεση μετά την εγγραφή, η ενημέρωση είναι συνηθισμένη συντήρηση πρόσθετου. Αν τη χρησιμοποιείτε, παρακαλώ αντιμετωπίστε την ενημέρωση ως προτεραιότητα: σε εκείνη τη διαμόρφωση, το σφάλμα θα μπορούσε να επιτρέψει σε έναν επισκέπτη χωρίς κανέναν λογαριασμό να αποκτήσει μια συνδεδεμένη συνεδρία που ανήκει σε έναν υπάρχοντα χρήστη του οποίου γνωρίζει τη διεύθυνση email, συμπεριλαμβανομένου ενός διαχειριστή, κάτι που θα παρέδιδε τον έλεγχο του ιστότοπου.

Πρόκειται για σφάλμα πρόσθετου, όχι για σφάλμα του πυρήνα WordPress. Ένα πλήρως ενημερωμένο WordPress δεν σας προστατεύει αν το ίδιο το πρόσθετο Profile Builder βρίσκεται σε επηρεαζόμενη έκδοση.

Είναι γνήσιο αυτό το μήνυμα;

Ναι. Πρόκειται για καλόπιστη ειδοποίηση υπεύθυνης δημοσιοποίησης από ανεξάρτητο ερευνητή ασφαλείας. Δεν σας ζητώ χρήματα, κωδικούς πρόσβασης ή πρόσβαση στον ιστότοπό σας, και δεν επιχείρησα να εισβάλω σε αυτόν, να εγγραφώ σε αυτόν, ή να εκμεταλλευτώ οτιδήποτε.

Το μόνο που έκανα ήταν να δω δημόσια ορατά αρχεία που ο ιστότοπός σας παρέχει σε κάθε επισκέπτη (όπως ακριβώς είναι δημόσια η αρχική σας σελίδα) και να σημειώσω τον αριθμό έκδοσης που δημοσιεύει το πρόσθετο. Συγκεκριμένα δεν υπέβαλα τη φόρμα εγγραφής σας, δεν δημιούργησα λογαριασμό, και δεν πλησίασα καθόλου το βήμα αυτόματης σύνδεσης. Τίποτα σε αυτόν τον έλεγχο δεν αγγίζει τα δεδομένα σας, την περιοχή διαχείρισής σας ή οποιοδήποτε ιδιωτικό τμήμα του ιστότοπού σας (περισσότερες λεπτομέρειες παρακάτω, στην ενότητα Τι έκανα και τι δεν έκανα).

Αν θέλετε να επαληθεύσετε ποιος είμαι, δείτε τα στοιχεία επικοινωνίας στο τέλος αυτής της σελίδας και τη σελίδα Σχετικά.

Γιατί έχει σημασία

Το Profile Builder προσθέτει φόρμες εγγραφής, σύνδεσης και επεξεργασίας προφίλ στο front-end ενός ιστότοπου WordPress, ώστε οι επισκέπτες να μπορούν να εγγράφονται και να διαχειρίζονται τους δικούς τους λογαριασμούς χωρίς να βλέπουν ποτέ την περιοχή διαχείρισης. Μία από τις ευκολίες του είναι η επιλογή να συνδέεται αυτόματα ένας νέος χρήστης τη στιγμή που ολοκληρώνει την εγγραφή του, γλιτώνοντάς τον από το να πληκτρολογήσει ξανά τον κωδικό πρόσβασής του σε ξεχωριστή φόρμα σύνδεσης.

Στις επηρεαζόμενες εκδόσεις, αυτή η ευκολία αποφάσιζε ποιον λογαριασμό θα συνδέσει με λανθασμένο τρόπο. Αντί να χρησιμοποιήσει τον λογαριασμό που μόλις είχε δημιουργήσει, το πρόσθετο αναζητούσε έναν λογαριασμό βάσει της διεύθυνσης email που είχε πληκτρολογηθεί στη φόρμα εγγραφής, και συνέδεε εκείνον. Αν η διεύθυνση που υποβλήθηκε ανήκε σε κάποιον που είχε ήδη λογαριασμό στον ιστότοπο, το άτομο που συμπλήρωνε τη φόρμα λάμβανε μια συνδεδεμένη συνεδρία για εκείνον τον υπάρχοντα λογαριασμό.

Δύο πράγματα προκύπτουν από αυτό, και τραβούν προς αντίθετες κατευθύνσεις. Το πρώτο είναι ότι αυτό συμβαίνει μόνο όπου η αυτόματη σύνδεση είναι ενεργοποιημένη. Με την επιλογή απενεργοποιημένη, το πρόσθετο δεν ξεκινά καθόλου το βήμα αυτόματης σύνδεσης, οπότε ένας ιστότοπος σε εκείνη την κατάσταση δεν είναι προσβάσιμος μέσω αυτού του ζητήματος. Το δεύτερο είναι ότι όπου η επιλογή είναι ενεργοποιημένη, τίποτα δεν περιορίζει τη συνέπεια σε απλά μέλη: ο λογαριασμός που παραδίδεται είναι όποιος ταιριάζει με τη διεύθυνση που υποβλήθηκε, και η διεύθυνση ενός διαχειριστή συνήθως δεν είναι μυστική. Δεν απαιτείται κανένας λογαριασμός, κανένας κωδικός πρόσβασης και καμία συνεργασία από το θύμα.

Περιγράφω αυτό στο επίπεδο που χρειάζεται ένας ιδιοκτήτης ιστότοπου για να δράσει, και όχι περισσότερο. Δεν δημοσιεύω τις λεπτομέρειες που θα επέτρεπαν σε κάποιον να το αναπαραγάγει, και θα σας παρακαλούσα να μην το δοκιμάσετε στον δικό σας ιστότοπο ή σε οποιονδήποτε άλλον. Ο έλεγχος της ρύθμισής σας και του αριθμού έκδοσής σας, όπως περιγράφεται παρακάτω, σας λέει όλα όσα χρειάζεστε για να αποφασίσετε τι θα κάνετε.

Αν το email μου ανέφερε αυτό το ζήτημα, σημαίνει ότι η έκδοση που δηλώνει ο ιστότοπός σας εμπίπτει στο επηρεαζόμενο εύρος. Δεν έλεγξα αν ο συγκεκριμένος ιστότοπός σας είναι εκμεταλλεύσιμος, και δεν μπορώ να δω πώς είναι διαμορφωμένες οι ρυθμίσεις σας. Το μόνο που παρατήρησα είναι η έκδοση.

Επηρεάζομαι;

Δύο ερωτήσεις το καθορίζουν, με αυτή τη σειρά.

Πρώτη: είναι ενεργοποιημένη η ρύθμιση «Automatically Log In»;

Αυτή είναι η καθοριστική ερώτηση, και μόνο εσείς μπορείτε να την απαντήσετε. Ο έλεγχος των δικών σας ρυθμίσεων είναι απολύτως ασφαλής και είναι όλο το νόημα αυτής της σελίδας.

  1. Συνδεθείτε στον πίνακα ελέγχου WordPress σας (συνήθως στο yourdomain.com/wp-admin).
  2. Ανοίξτε το μενού Profile Builder στην πλαϊνή μπάρα, και μετά πηγαίνετε στις Settings.
  3. Αναζητήστε τον διακόπτη με την ετικέτα Automatically Log In, με την περιγραφή «Enable to automatically log in new users after successful registration» («Ενεργοποιήστε για αυτόματη σύνδεση των νέων χρηστών μετά από επιτυχή εγγραφή»).
  • Αν αυτός ο διακόπτης είναι απενεργοποιημένος, αυτό το ζήτημα δεν φτάνει στον ιστότοπό σας, ακόμη και σε μια επηρεαζόμενη έκδοση. Η ενημέρωση εξακολουθεί να αξίζει ως συνηθισμένη συντήρηση.
  • Αν είναι ενεργοποιημένος, το ζήτημα σας αφορά, και θα πρέπει να ενημερώσετε άμεσα.

Υπάρχει ένα επιπλέον σημείο που αξίζει να ελέγξετε, αν έχετε περισσότερες από μία σελίδες εγγραφής: μια μεμονωμένη σελίδα που φιλοξενεί μια φόρμα εγγραφής του Profile Builder μπορεί να έχει το δικό της αντίγραφο αυτής της ρύθμισης, το οποίο υπερισχύει της καθολικής. Αν διατηρείτε πολλές σελίδες εγγραφής, αξίζει να ελέγξετε καθεμία από αυτές αντί να βασιστείτε μόνο στον καθολικό διακόπτη.

Παρακαλώ μην προσπαθήσετε να αναπαραγάγετε το πρόβλημα στον δικό σας ιστότοπο ή σε οποιονδήποτε άλλον· δεν χρειάζεται, για να απαντήσετε στην παραπάνω ερώτηση.

Δεύτερη: ποια έκδοση χρησιμοποιείτε;

Δεν χρειάζεται να με πιστέψετε. Για αυτό το πρόσθετο υπάρχει ένας συγκεκριμένος τρόπος ελέγχου που θα σας παραπλανήσει, οπότε αξίζει να διαβάσετε αυτό το κομμάτι προσεκτικά.

Από την περιοχή διαχείρισης WordPress (έγκυρη πηγή):

  1. Στην περιοχή διαχείρισης WordPress, πηγαίνετε στα Πρόσθετα και μετά Εγκατεστημένα πρόσθετα.
  2. Βρείτε το Profile Builder, την καταχώριση της οποίας ο φάκελος είναι profile-builder, και σημειώστε την έκδοση που εμφανίζεται κάτω από το όνομά του.

Από το δημόσιο μανιφέστο (δεν απαιτείται σύνδεση): ανοίξτε το yourdomain.com/wp-content/plugins/profile-builder/readme.txt σε ένα πρόγραμμα περιήγησης. Η γραμμή Stable tag: κοντά στην κορυφή είναι η έκδοση που αναφέρει η εγκατάστασή σας, και αυτή είναι μία από τις δύο δημόσιες πηγές που διάβασα.

Από την πηγή της σελίδας σας (δεν απαιτείται σύνδεση): προβάλετε την πηγή μιας σελίδας του ιστότοπού σας που εμφανίζει μια φόρμα Profile Builder, και αναζητήστε το front-end φύλλο στιλ του πρόσθετου, ακριβώς σε αυτή τη διαδρομή:

/wp-content/plugins/profile-builder/assets/css/style-front-end.css?ver=...

Ο αριθμός ?ver= που συνοδεύει εκείνο το ένα αρχείο είναι η ίδια η έκδοση του πρόσθετου. Για αυτό το πρόσθετο ακολουθεί ακριβώς την κυκλοφορία, γι’ αυτό και τον θεωρώ αξιόπιστη δεύτερη ένδειξη.

Η παγίδα που πρέπει να αποφύγετε εδώ, και είναι εύκολο να πέσετε σε αυτήν. Το Profile Builder διανέμει άλλα στοιχεία μέσα στον ίδιο τον φάκελο του πρόσθετου, και αυτά φέρουν τη δική τους, άσχετη αρίθμηση έκδοσης. Το ενσωματωμένο πρόσθετο (add-on) user-profile-picture, κάτω από το add-ons-free/user-profile-picture/, έχει παραμείνει στο 2.6.0 σε αρκετές κυκλοφορίες του Profile Builder χωρίς να αλλάξει, και υπάρχει μια συνοδευτική ενσωμάτωση με το Divi κάτω από το assets/misc/divi/, με αριθμό 1.0.0. Και οι δύο αυτοί αριθμοί φαίνονται ανησυχητικά παλιοί δίπλα στο 3.16.4, και κανένας από τους δύο δεν λέει απολύτως τίποτα για αυτό το ζήτημα. Αν διαβάζετε μια έκδοση από την πηγή της σελίδας σας, βεβαιωθείτε ότι η διαδρομή αρχείου από την οποία τη διαβάζετε είναι η assets/css/style-front-end.css και τίποτα άλλο.

Στη συνέχεια εφαρμόστε αυτόν τον κανόνα, σημειώνοντας ότι οι εκδόσεις συγκρίνονται αριθμητικά, όχι αλφαβητικά, οπότε η 3.10.0 είναι νεότερη από την 3.9.9, παρότι φαίνεται μικρότερη ως κείμενο. Αυτό το πρόσθετο πράγματι διατρέχει κάθε σειρά κυκλοφοριών από το .0 έως το .9 πριν προχωρήσει στην επόμενη, οπότε αυτή η διάκριση έχει σημασία εδώ:

  • 2.1.4 έως 3.16.3: δυνητικά επηρεαζόμενη, υπό την επιφύλαξη της παραπάνω ερώτησης για τη ρύθμιση. Ενημερώστε τώρα.
  • 3.16.4 ή νεότερη: ήδη διορθωμένη όσον αφορά αυτό το ζήτημα. Η τρέχουσα κυκλοφορία τη στιγμή που γράφονται αυτά είναι η 3.16.6, και η λήψη της πιο πρόσφατης διαθέσιμης έκδοσης είναι η καλύτερη κίνηση.
  • Παλαιότερη από την 2.1.4: δεν επηρεάζεται από αυτό το ζήτημα. Το συγκεκριμένο σφάλμα που περιγράφεται παραπάνω εισήχθη στην 2.1.4, οπότε γνήσια παλαιότερες εγκαταστάσεις βρίσκονται εκτός του εύρους του. Παρόλα αυτά, μια τόσο παλιά κυκλοφορία υστερεί σημαντικά σε όλα τα υπόλοιπα εδώ και χρόνια, και η ενημέρωση αξίζει να γίνει και για γενικότερους λόγους.

Αν δεν καταφέρετε να διαβάσετε μια αναγνώσιμη έκδοση από κανέναν από τους τρεις παραπάνω ελέγχους, αυτό είναι συνηθισμένο για αυτό το πρόσθετο και δεν αποτελεί ένδειξη τίποτα: το φύλλο στιλ φορτώνεται μόνο σε σελίδες που πράγματι αποδίδουν μία από τις φόρμες του, και τα πρόσθετα προσωρινής αποθήκευσης (caching) ή βελτιστοποίησης αφαιρούν συχνά την τιμή ?ver=. Η οθόνη διαχείρισης στο πρώτο βήμα έχει πάντα την απάντηση.

Πώς να αναβαθμίσετε

Ο ασφαλέστερος δρόμος είναι να ενημερώσετε μέσα από το ίδιο το WordPress, αφού πρώτα πάρετε αντίγραφο ασφαλείας:

  1. Πάρτε αντίγραφο ασφαλείας του ιστότοπού σας (αρχεία και βάση δεδομένων) πριν κάνετε αλλαγές. Οι περισσότεροι πάροχοι φιλοξενίας προσφέρουν αντίγραφα με ένα κλικ, ή χρησιμοποιήστε ένα πρόσθετο αντιγράφων ασφαλείας για WordPress.
  2. Στην περιοχή διαχείρισης WordPress, πηγαίνετε στον Πίνακα ελέγχου και μετά Ενημερώσεις, ή στα Πρόσθετα και μετά Εγκατεστημένα πρόσθετα. Αν εμφανίζεται μια ενημέρωση για το Profile Builder, εγκαταστήστε την από εδώ.
  3. Αν προτιμάτε τη γραμμή εντολών, το WP-CLI κάνει το ίδιο: wp plugin update profile-builder (η εντολή χρησιμοποιεί το όνομα φακέλου).
  4. Αν δεν εμφανίζεται ενημέρωση, μπορείτε να πάρετε την τελευταία έκδοση απευθείας από τη σελίδα του πρόσθετου στον κατάλογο του WordPress.org, Profile Builder, και να ενημερώσετε μέσω Πρόσθετα, μετά Προσθήκη νέου πρόσθετου, μετά Μεταφόρτωση πρόσθετου.
  5. Μετά την ενημέρωση, επιβεβαιώστε τον νέο αριθμό έκδοσης (3.16.4 ή νεότερη) με τα παραπάνω βήματα, και ελέγξτε ότι οι φόρμες εγγραφής, σύνδεσης και επεξεργασίας προφίλ σας εξακολουθούν να λειτουργούν κανονικά.

Αν εκτελείτε οποιοδήποτε από τα επί πληρωμή πρόσθετα (add-ons) του Profile Builder της Cozmoslabs, ενημερώστε τα παράλληλα με το βασικό πρόσθετο, καθώς οι κυκλοφορίες τους είναι συνήθως συζευγμένες.

Όσο βρίσκεστε εκεί, αξίζει να επιβεβαιώσετε ότι ο πυρήνας του WordPress και τα υπόλοιπα πρόσθετά σας είναι ενημερωμένα, καθώς η ίδια αρχή ισχύει για όλα τους.

Μετά την ενημέρωση

Η ενημέρωση στην 3.16.4 ή νεότερη κλείνει το ζήτημα, και για τους περισσότερους ιστότοπους αυτό είναι όλη η εργασία. Αυτή η σελίδα είναι μια προληπτική ειδοποίηση, όχι μια αναφορά περιστατικού: δεν έχω καμία ορατότητα στο αν συνέβη κάτι στον ιστότοπό σας, και δεν κοίταξα.

Ένα βήμα παρακολούθησης αξίζει να εξεταστεί, και είναι υπό όρους ως προς την ίδια ερώτηση για τη ρύθμιση. Αν ο ιστότοπός σας είχε ενεργοποιημένη τη ρύθμιση Automatically Log In ενώ βρισκόταν σε επηρεαζόμενη έκδοση, τότε ήταν τουλάχιστον θεωρητικά δυνατό να έχει παραδοθεί σε κάποιον μια συνεδρία σε έναν υπάρχοντα λογαριασμό. Η ενημέρωση κλείνει την τρύπα, αλλά δεν αναιρεί την πρόσβαση που μπορεί να έχει ήδη ληφθεί, οπότε σε εκείνη την περίπτωση λίγες συνηθισμένες προφυλάξεις είναι λογικές:

  • Ελέγξτε τους λογαριασμούς διαχειριστών σας και όσους άλλους λογαριασμούς έχουν σημασία, για καταχωρίσεις που δεν αναγνωρίζετε, διευθύνσεις email που δεν ανήκουν πια στο σωστό πρόσωπο, ή αλλαγές ρόλου που δεν κάνατε εσείς.
  • Δείτε τις πρόσφατες συνδέσεις και τυχόν ενεργές συνεδρίες για οτιδήποτε δεν μπορείτε να εξηγήσετε.
  • Επαναφέρετε τους κωδικούς πρόσβασης στους λογαριασμούς διαχειριστών σας. Η εκ νέου δημιουργία των μυστικών κλειδιών και των «salts» του WordPress στο wp-config.php είναι ένα λογικό συμπληρωματικό βήμα (οι νέες τιμές απέχουν ένα κλικ από την επίσημη γεννήτρια κλειδιών, και η αντικατάστασή τους αποσυνδέει όλους τους χρήστες μία φορά).

Αν βρείτε κάτι που σας ανησυχεί, το να το αντιμετωπίσετε όπως θα αντιμετωπίζατε οποιαδήποτε άλλη ύποπτη μη εξουσιοδοτημένη πρόσβαση είναι η σωστή αντίδραση. Αν ο ιστότοπός σας δεν είχε ποτέ ενεργοποιημένη την αυτόματη σύνδεση, η ενημέρωση από μόνη της είναι αρκετή.

Τι έκανα και τι δεν έκανα

Για πλήρη διαφάνεια σχετικά με τον έλεγχο πίσω από το email μου: διάβασα μόνο αρχεία που ο ιστότοπός σας παρέχει ήδη σε κάθε επισκέπτη, συγκεκριμένα το δημόσιο αρχείο readme.txt του πρόσθετου, την αρχική σας σελίδα, και τις διευθύνσεις των αρχείων που είναι γραμμένες σε εκείνη τη σελίδα. Δεν απέκτησα πρόσβαση στην περιοχή διαχείρισης WordPress, στη βάση δεδομένων σας ή σε οποιοδήποτε ιδιωτικό τμήμα του ιστότοπου.

Ειδικότερα, δεν υπέβαλα ποτέ τη φόρμα εγγραφής σας, δεν δημιούργησα ποτέ λογαριασμό, και δεν άγγιξα ποτέ το βήμα αυτόματης σύνδεσης. Τίποτα δεν υποβλήθηκε, δεν δοκιμάστηκε και δεν αξιοποιήθηκε. Αυτό έχει μεγαλύτερη σημασία εδώ από ό,τι στις περισσότερες από αυτές τις σελίδες, επειδή η εγγραφή είναι ακριβώς η ενέργεια που αφορά αυτό το ζήτημα, οπότε το «δεν την άγγιξα» είναι όλη η διαφορά ανάμεσα σε μια γνωστοποίηση και μια εισβολή.

Επίσης δεν δημοσιεύω σκόπιμα τις λεπτομέρειες που θα βοηθούσαν κάποιον να δράσει πάνω σε αυτό το ζήτημα. Η παραπάνω περιγραφή σταματά στο επίπεδο που χρειάζεται ένας ιδιοκτήτης ιστότοπου, και δεν παραπέμπω σε κανέναν κώδικα απόδειξης εκμετάλλευσης.

Πρόκειται για παρατήρηση βασισμένη στην έκδοση: ο ιστότοπός σας δηλώνει έκδοση εντός του επηρεαζόμενου εύρους. Δεν αποτελεί δήλωση ότι ο ιστότοπός σας ήταν εκμεταλλεύσιμος τη στιγμή που έκανα τον έλεγχο. Επειδή το ζήτημα εξαρτάται από μια ρύθμιση που δεν μπορώ να δω, ένας ιστότοπος σε εκείνο το εύρος μπορεί κάλλιστα να μην είναι καθόλου εκτεθειμένος, και ένας ιστότοπος σε εκείνο το εύρος μπορεί επίσης να προστατεύεται ήδη με άλλα μέσα, όπως ένα τείχος προστασίας εφαρμογών ιστού ή μια διόρθωση backport.

Δεν έχω webmaster / έχω κολλήσει

Αν δεν είστε το άτομο που συντηρεί τον ιστότοπο, παρακαλώ προωθήστε αυτή τη σελίδα σε όποιον τον συντηρεί (τον προγραμματιστή σας, την εταιρεία σας ή τον πάροχο φιλοξενίας). Θα αναγνωρίσουν γρήγορα τα παραπάνω βήματα.

Αν συντηρείτε τον ιστότοπο μόνοι σας και κολλήσετε, ευχαρίστως να σας κατευθύνω χωρίς κόστος. Επικοινωνήστε με τα στοιχεία παρακάτω.

Επικοινωνία

Evan Harris, ερευνητής ασφαλείας

Επικοινωνώ για ζητήματα σαν αυτό αποκλειστικά για να βοηθήσω τους διαχειριστές να ασφαλίσουν τους ιστότοπούς τους. Αν προτιμάτε να μην ξαναέρθω σε επαφή, απλώς ενημερώστε με και θα το σεβαστώ.

Αναφορές

Επίσημες ανακοινώσεις και παρακολούθηση

Κατασκευαστής / πρόσθετο