Για διαχειριστές ιστότοπων
Αν λάβατε ένα email από εμένα που σας παραπέμπει σε μία από τις παρακάτω σελίδες, αυτό συμβαίνει επειδή ένα δημόσιο μανιφέστο εκδόσεων στον ιστότοπό σας υποδεικνύει ένα ξεπερασμένο ή ευάλωτο στοιχείο. Κάθε ειδοποίηση εξηγεί γιατί έχει σημασία και πώς να το διορθώσετε. Αυτές είναι καλόπιστες ειδοποιήσεις υπεύθυνης γνωστοποίησης: δεν σας ζητώ χρήματα, κωδικούς πρόσβασης ή πρόσβαση στον ιστότοπό σας.
20 διαχειριστές ιστότοπων απάντησαν επιβεβαιώνοντας ότι μια ειδοποίηση από αυτό το έργο τούς βοήθησε να διορθώσουν ένα ευάλωτο στοιχείο στον ιστότοπό τους.
-
Ειδοποίηση ασφαλείας Link Library
Οδηγίες για διαχειριστές ιστότοπων WordPress με τους οποίους ήρθαμε σε επαφή σχετικά με μια έκδοση του πρόσθετου Link Library (link-library) που επηρεάζεται από την CVE-2026-16532, συμπεριλαμβανομένου του γιατί το ζήτημα είναι προσβάσιμο ανεξάρτητα από τον τρόπο που είναι ρυθμισμένο το πρόσθετο, πώς να ελέγξετε αξιόπιστα την έκδοσή σας και πώς να αναβαθμίσετε με ασφάλεια.
-
Ειδοποίηση ασφαλείας Blog Floating Button
Οδηγίες για διαχειριστές ιστότοπων WordPress με τους οποίους ήρθαμε σε επαφή σχετικά με μια έκδοση του πρόσθετου Blog Floating Button (blog-floating-button) που επηρεάζεται από την CVE-2026-15383, συμπεριλαμβανομένου του τι πραγματικά φτάνει το ζήτημα, πώς να ελέγξετε αξιόπιστα την έκδοσή σας και πώς να αναβαθμίσετε με ασφάλεια.
-
Ειδοποίηση ασφαλείας ARVE
Οδηγίες για διαχειριστές ιστότοπων WordPress με τους οποίους ήρθαμε σε επαφή σχετικά με μια έκδοση του πρόσθετου Advanced Responsive Video Embedder (ARVE) που δημοσιεύτηκε με backdoor, CVE-2026-18072, συμπεριλαμβανομένου του γιατί η ενημέρωση δεν βοηθά, ποια έκδοση είναι καθαρή και τι να ελέγξετε στη συνέχεια.
-
Ειδοποίηση ασφαλείας Bookly
Οδηγίες για διαχειριστές ιστότοπων WordPress με τους οποίους ήρθαμε σε επαφή σχετικά με μια επηρεαζόμενη έκδοση του πρόσθετου κρατήσεων ραντεβού Bookly (bookly-responsive-appointment-booking-tool), CVE-2026-13395, συμπεριλαμβανομένου του τρόπου ελέγχου της έκδοσής σας, ασφαλούς αναβάθμισης και γιατί αξίζει να αλλάξετε στη συνέχεια τους κωδικούς των διαχειριστών.
-
Ειδοποίηση ασφαλείας Realtyna WPL
Οδηγίες για διαχειριστές ιστότοπων WordPress με τους οποίους ήρθαμε σε επαφή σχετικά με μια ευάλωτη έκδοση του πρόσθετου Realtyna Organic IDX plugin + WPL Real Estate (real-estate-listing-realtyna-wpl), CVE-2026-13714, συμπεριλαμβανομένου του τρόπου ελέγχου της έκδοσής σας, ασφαλούς αναβάθμισης και ελέγχου για ενδείξεις μη εξουσιοδοτημένης μεταφόρτωσης αρχείων.
-
Ειδοποίηση ασφαλείας ProfilePress
Οδηγίες για διαχειριστές ιστότοπων WordPress με τους οποίους ήρθαμε σε επαφή σχετικά με μια έκδοση του πρόσθετου ProfilePress (wp-user-avatar) που επηρεάζεται από την CVE-2026-12497, συμπεριλαμβανομένου του τρόπου ελέγχου του κατά πόσον η διαμόρφωση εγγραφής σας είναι καθόλου εκτεθειμένη, ελέγχου της έκδοσής σας και ασφαλούς αναβάθμισης.
-
Ειδοποίηση ασφαλείας Events Manager
Οδηγίες για διαχειριστές ιστότοπων WordPress με τους οποίους ήρθαμε σε επαφή σχετικά με μια έκδοση του πρόσθετου Events Manager (events-manager) που επηρεάζεται από την CVE-2026-12987, συμπεριλαμβανομένου του τρόπου ελέγχου του κατά πόσον η διαμόρφωση κρατήσεών σας είναι καθόλου εκτεθειμένη, ελέγχου της έκδοσής σας και ασφαλούς αναβάθμισης.
-
Ειδοποίηση ασφαλείας Wallet System for WooCommerce
Οδηγίες για διαχειριστές καταστημάτων WordPress/WooCommerce με τους οποίους ήρθαμε σε επαφή σχετικά με μια ευάλωτη έκδοση του πρόσθετου Wallet System for WooCommerce (wallet-system-for-woocommerce), CVE-2026-42654, συμπεριλαμβανομένου του τρόπου ελέγχου της έκδοσής σας και ασφαλούς αναβάθμισης.
-
Ειδοποίηση ασφαλείας Premium Packages (WordPress Download Manager)
Οδηγίες για διαχειριστές καταστημάτων WordPress με τους οποίους ήρθαμε σε επαφή σχετικά με μια ευάλωτη έκδοση του πρόσθετου Premium Packages (wpdm-premium-packages), ενός add-on του WordPress Download Manager, CVE-2026-15348, συμπεριλαμβανομένου του τρόπου ελέγχου της έκδοσής σας και ασφαλούς αναβάθμισης.
-
Ειδοποίηση ασφαλείας Kirki
Οδηγίες για διαχειριστές ιστότοπων WordPress με τους οποίους ήρθαμε σε επαφή σχετικά με μια ευάλωτη έκδοση του πρόσθετου δόμησης σελίδων Kirki (kirki), CVE-2026-8206, συμπεριλαμβανομένου του τρόπου ελέγχου της έκδοσής σας, αναβάθμισης και ελέγχου για ενδείξεις μη εξουσιοδοτημένης πρόσβασης σε λογαριασμούς.
-
Ειδοποίηση ασφαλείας JCE
Οδηγίες για διαχειριστές που χρησιμοποιούν μια ξεπερασμένη έκδοση του πρόσθετου Joomla Content Editor (JCE), συμπεριλαμβανομένου του τρόπου ελέγχου της έκδοσής σας και ασφαλούς αναβάθμισης.
-
Ειδοποίηση για Joomla σε τέλος κύκλου ζωής
Οδηγίες για διαχειριστές που χρησιμοποιούν μια εγκατάσταση Joomla σε τέλος κύκλου ζωής (3.x ή παλαιότερη), συμπεριλαμβανομένου του τρόπου ελέγχου της έκδοσής σας και αναβάθμισης σε μια υποστηριζόμενη έκδοση.
-
Ειδοποίηση ασφαλείας SP Page Builder
Οδηγίες για διαχειριστές που χρησιμοποιούν μια ευάλωτη έκδοση της επέκτασης SP Page Builder, συμπεριλαμβανομένου του τρόπου ελέγχου της έκδοσής σας, αναβάθμισης και ελέγχου για ενδείξεις παραβίασης.
-
Ειδοποίηση ασφαλείας FunnelKit (Funnel Builder)
Οδηγίες για διαχειριστές καταστημάτων WordPress/WooCommerce με τους οποίους ήρθαμε σε επαφή σχετικά με μια ευάλωτη έκδοση του πρόσθετου Funnel Builder by FunnelKit (funnel-builder), CVE-2026-47100, συμπεριλαμβανομένου του τρόπου ελέγχου της έκδοσής σας, αναβάθμισης και ελέγχου του ταμείου σας για ενέσιμο κώδικα υποκλοπής πληρωμών.
-
Ειδοποίηση ασφαλείας Page Builder CK
Οδηγίες για διαχειριστές ιστότοπων Joomla με τους οποίους ήρθαμε σε επαφή σχετικά με μια ευάλωτη έκδοση της επέκτασης Page Builder CK (com_pagebuilderck), CVE-2026-56290, συμπεριλαμβανομένου του τρόπου ελέγχου της έκδοσής σας, αναβάθμισης στη διορθωμένη έκδοση για τη γραμμή Joomla σας και ελέγχου για παραβίαση.
-
Ειδοποίηση ασφαλείας Burst Statistics
Οδηγίες για διαχειριστές ιστότοπων WordPress με τους οποίους ήρθαμε σε επαφή σχετικά με μια ευάλωτη έκδοση του πρόσθετου Burst Statistics (burst-statistics), CVE-2026-8181, συμπεριλαμβανομένου του τρόπου ελέγχου της έκδοσής σας, αναβάθμισης και ελέγχου για ενδείξεις μη εξουσιοδοτημένης πρόσβασης διαχειριστή.