Αν λάβατε ένα email από εμένα που σας παραπέμπει σε μία από τις παρακάτω σελίδες, αυτό συμβαίνει επειδή ένα δημόσιο μανιφέστο εκδόσεων στον ιστότοπό σας υποδεικνύει ένα ξεπερασμένο ή ευάλωτο στοιχείο. Κάθε ειδοποίηση εξηγεί γιατί έχει σημασία και πώς να το διορθώσετε. Αυτές είναι καλόπιστες ειδοποιήσεις υπεύθυνης γνωστοποίησης: δεν σας ζητώ χρήματα, κωδικούς πρόσβασης ή πρόσβαση στον ιστότοπό σας.

20 διαχειριστές ιστότοπων απάντησαν επιβεβαιώνοντας ότι μια ειδοποίηση από αυτό το έργο τούς βοήθησε να διορθώσουν ένα ευάλωτο στοιχείο στον ιστότοπό τους.

  • Ειδοποίηση ασφαλείας Link Library

    link-library | CVE-2026-16532 (SQL injection χωρίς πιστοποίηση στη διαχείριση υποβολής συνδέσμων)

    Οδηγίες για διαχειριστές ιστότοπων WordPress με τους οποίους ήρθαμε σε επαφή σχετικά με μια έκδοση του πρόσθετου Link Library (link-library) που επηρεάζεται από την CVE-2026-16532, συμπεριλαμβανομένου του γιατί το ζήτημα είναι προσβάσιμο ανεξάρτητα από τον τρόπο που είναι ρυθμισμένο το πρόσθετο, πώς να ελέγξετε αξιόπιστα την έκδοσή σας και πώς να αναβαθμίσετε με ασφάλεια.

  • Ειδοποίηση ασφαλείας Blog Floating Button

    blog-floating-button | CVE-2026-15383 (αποθηκευμένο cross-site scripting χωρίς πιστοποίηση στην οθόνη αναφορών της διαχείρισης)

    Οδηγίες για διαχειριστές ιστότοπων WordPress με τους οποίους ήρθαμε σε επαφή σχετικά με μια έκδοση του πρόσθετου Blog Floating Button (blog-floating-button) που επηρεάζεται από την CVE-2026-15383, συμπεριλαμβανομένου του τι πραγματικά φτάνει το ζήτημα, πώς να ελέγξετε αξιόπιστα την έκδοσή σας και πώς να αναβαθμίσετε με ασφάλεια.

  • Ειδοποίηση ασφαλείας ARVE

    advanced-responsive-video-embedder | CVE-2026-18072 (έκδοση με backdoor, το πρόσθετο έχει κλείσει)

    Οδηγίες για διαχειριστές ιστότοπων WordPress με τους οποίους ήρθαμε σε επαφή σχετικά με μια έκδοση του πρόσθετου Advanced Responsive Video Embedder (ARVE) που δημοσιεύτηκε με backdoor, CVE-2026-18072, συμπεριλαμβανομένου του γιατί η ενημέρωση δεν βοηθά, ποια έκδοση είναι καθαρή και τι να ελέγξετε στη συνέχεια.

  • Ειδοποίηση ασφαλείας Bookly

    bookly-responsive-appointment-booking-tool | CVE-2026-13395 (SQL injection χωρίς πιστοποίηση)

    Οδηγίες για διαχειριστές ιστότοπων WordPress με τους οποίους ήρθαμε σε επαφή σχετικά με μια επηρεαζόμενη έκδοση του πρόσθετου κρατήσεων ραντεβού Bookly (bookly-responsive-appointment-booking-tool), CVE-2026-13395, συμπεριλαμβανομένου του τρόπου ελέγχου της έκδοσής σας, ασφαλούς αναβάθμισης και γιατί αξίζει να αλλάξετε στη συνέχεια τους κωδικούς των διαχειριστών.

  • Ειδοποίηση ασφαλείας Realtyna WPL

    real-estate-listing-realtyna-wpl | CVE-2026-13714 (μη πιστοποιημένη μεταφόρτωση αυθαίρετου αρχείου)

    Οδηγίες για διαχειριστές ιστότοπων WordPress με τους οποίους ήρθαμε σε επαφή σχετικά με μια ευάλωτη έκδοση του πρόσθετου Realtyna Organic IDX plugin + WPL Real Estate (real-estate-listing-realtyna-wpl), CVE-2026-13714, συμπεριλαμβανομένου του τρόπου ελέγχου της έκδοσής σας, ασφαλούς αναβάθμισης και ελέγχου για ενδείξεις μη εξουσιοδοτημένης μεταφόρτωσης αρχείων.

  • Ειδοποίηση ασφαλείας ProfilePress

    wp-user-avatar (ProfilePress) | CVE-2026-12497 (μη εξουσιοδοτημένη κλιμάκωση προνομίων)

    Οδηγίες για διαχειριστές ιστότοπων WordPress με τους οποίους ήρθαμε σε επαφή σχετικά με μια έκδοση του πρόσθετου ProfilePress (wp-user-avatar) που επηρεάζεται από την CVE-2026-12497, συμπεριλαμβανομένου του τρόπου ελέγχου του κατά πόσον η διαμόρφωση εγγραφής σας είναι καθόλου εκτεθειμένη, ελέγχου της έκδοσής σας και ασφαλούς αναβάθμισης.

  • Ειδοποίηση ασφαλείας Events Manager

    events-manager | CVE-2026-12987 (Patchstack CVSS 8.8)

    Οδηγίες για διαχειριστές ιστότοπων WordPress με τους οποίους ήρθαμε σε επαφή σχετικά με μια έκδοση του πρόσθετου Events Manager (events-manager) που επηρεάζεται από την CVE-2026-12987, συμπεριλαμβανομένου του τρόπου ελέγχου του κατά πόσον η διαμόρφωση κρατήσεών σας είναι καθόλου εκτεθειμένη, ελέγχου της έκδοσής σας και ασφαλούς αναβάθμισης.

  • Ειδοποίηση ασφαλείας Wallet System for WooCommerce

    wallet-system-for-woocommerce | CVE-2026-42654 (CVSS 7.1)

    Οδηγίες για διαχειριστές καταστημάτων WordPress/WooCommerce με τους οποίους ήρθαμε σε επαφή σχετικά με μια ευάλωτη έκδοση του πρόσθετου Wallet System for WooCommerce (wallet-system-for-woocommerce), CVE-2026-42654, συμπεριλαμβανομένου του τρόπου ελέγχου της έκδοσής σας και ασφαλούς αναβάθμισης.

  • Ειδοποίηση ασφαλείας Premium Packages (WordPress Download Manager)

    wpdm-premium-packages | CVE-2026-15348 (μη εξουσιοδοτημένη παράκαμψη ελέγχου ταυτότητας)

    Οδηγίες για διαχειριστές καταστημάτων WordPress με τους οποίους ήρθαμε σε επαφή σχετικά με μια ευάλωτη έκδοση του πρόσθετου Premium Packages (wpdm-premium-packages), ενός add-on του WordPress Download Manager, CVE-2026-15348, συμπεριλαμβανομένου του τρόπου ελέγχου της έκδοσής σας και ασφαλούς αναβάθμισης.

  • Ειδοποίηση ασφαλείας Kirki

    kirki | CVE-2026-8206 (CVSS 9.8)

    Οδηγίες για διαχειριστές ιστότοπων WordPress με τους οποίους ήρθαμε σε επαφή σχετικά με μια ευάλωτη έκδοση του πρόσθετου δόμησης σελίδων Kirki (kirki), CVE-2026-8206, συμπεριλαμβανομένου του τρόπου ελέγχου της έκδοσής σας, αναβάθμισης και ελέγχου για ενδείξεις μη εξουσιοδοτημένης πρόσβασης σε λογαριασμούς.

  • Ειδοποίηση ασφαλείας JCE

    Joomla Content Editor | CVE-2026-48907 (CVSS 10.0)

    Οδηγίες για διαχειριστές που χρησιμοποιούν μια ξεπερασμένη έκδοση του πρόσθετου Joomla Content Editor (JCE), συμπεριλαμβανομένου του τρόπου ελέγχου της έκδοσής σας και ασφαλούς αναβάθμισης.

  • Ειδοποίηση για Joomla σε τέλος κύκλου ζωής

    Πυρήνας Joomla | Έκδοση χωρίς υποστήριξη

    Οδηγίες για διαχειριστές που χρησιμοποιούν μια εγκατάσταση Joomla σε τέλος κύκλου ζωής (3.x ή παλαιότερη), συμπεριλαμβανομένου του τρόπου ελέγχου της έκδοσής σας και αναβάθμισης σε μια υποστηριζόμενη έκδοση.

  • Ειδοποίηση ασφαλείας SP Page Builder

    com_sppagebuilder | CVE-2026-48908 (CVSS 10.0)

    Οδηγίες για διαχειριστές που χρησιμοποιούν μια ευάλωτη έκδοση της επέκτασης SP Page Builder, συμπεριλαμβανομένου του τρόπου ελέγχου της έκδοσής σας, αναβάθμισης και ελέγχου για ενδείξεις παραβίασης.

  • Ειδοποίηση ασφαλείας FunnelKit (Funnel Builder)

    Funnel Builder by FunnelKit | CVE-2026-47100 (CVSS 8.7)

    Οδηγίες για διαχειριστές καταστημάτων WordPress/WooCommerce με τους οποίους ήρθαμε σε επαφή σχετικά με μια ευάλωτη έκδοση του πρόσθετου Funnel Builder by FunnelKit (funnel-builder), CVE-2026-47100, συμπεριλαμβανομένου του τρόπου ελέγχου της έκδοσής σας, αναβάθμισης και ελέγχου του ταμείου σας για ενέσιμο κώδικα υποκλοπής πληρωμών.

  • Ειδοποίηση ασφαλείας Page Builder CK

    com_pagebuilderck | CVE-2026-56290 (CVSS 10.0)

    Οδηγίες για διαχειριστές ιστότοπων Joomla με τους οποίους ήρθαμε σε επαφή σχετικά με μια ευάλωτη έκδοση της επέκτασης Page Builder CK (com_pagebuilderck), CVE-2026-56290, συμπεριλαμβανομένου του τρόπου ελέγχου της έκδοσής σας, αναβάθμισης στη διορθωμένη έκδοση για τη γραμμή Joomla σας και ελέγχου για παραβίαση.

  • Ειδοποίηση ασφαλείας Burst Statistics

    burst-statistics | CVE-2026-8181 (CVSS 9.8)

    Οδηγίες για διαχειριστές ιστότοπων WordPress με τους οποίους ήρθαμε σε επαφή σχετικά με μια ευάλωτη έκδοση του πρόσθετου Burst Statistics (burst-statistics), CVE-2026-8181, συμπεριλαμβανομένου του τρόπου ελέγχου της έκδοσής σας, αναβάθμισης και ελέγχου για ενδείξεις μη εξουσιοδοτημένης πρόσβασης διαχειριστή.