Dacă ați primit de la mine un e-mail care vă îndrumă către una dintre paginile de mai jos, este pentru că un manifest public de versiuni de pe site-ul dumneavoastră indică o componentă învechită sau vulnerabilă. Fiecare notificare explică de ce contează și cum se remediază. Acestea sunt notificări de bună-credință, prin divulgare responsabilă: nu vă cer bani, parole sau acces la site-ul dumneavoastră.

20 operatori de site-uri au răspuns pentru a confirma că o notificare din acest proiect i-a ajutat să remedieze o componentă vulnerabilă de pe site-ul lor.

  • Notificare de securitate Link Library

    link-library | CVE-2026-16532 (injecție SQL fără autentificare în gestionarea trimiterilor de linkuri)

    Îndrumări pentru operatorii de site-uri WordPress contactați în legătură cu o versiune a pluginului Link Library (link-library) afectată de CVE-2026-16532, inclusiv de ce problema este accesibilă indiferent de modul în care este configurat pluginul, cum să vă verificați versiunea în mod fiabil și cum să actualizați în siguranță.

  • Notificare de securitate Blog Floating Button

    blog-floating-button | CVE-2026-15383 (cross-site scripting stocat fără autentificare în ecranul de raportare din administrare)

    Îndrumări pentru operatorii de site-uri WordPress contactați în legătură cu o versiune a pluginului Blog Floating Button (blog-floating-button) afectată de CVE-2026-15383, inclusiv ce anume atinge de fapt problema, cum să vă verificați versiunea în mod fiabil și cum să actualizați în siguranță.

  • Notificare de securitate ARVE

    advanced-responsive-video-embedder | CVE-2026-18072 (versiune cu backdoor, plugin închis)

    Îndrumări pentru operatorii de site-uri WordPress contactați în legătură cu o versiune cu portiță ascunsă a pluginului Advanced Responsive Video Embedder (ARVE), CVE-2026-18072, inclusiv de ce actualizarea nu ajută, care versiune este curată și ce trebuie verificat ulterior.

  • Notificare de securitate Bookly

    bookly-responsive-appointment-booking-tool | CVE-2026-13395 (injecție SQL fără autentificare)

    Îndrumări pentru operatorii de site-uri WordPress contactați în legătură cu o versiune afectată a pluginului de programări Bookly (bookly-responsive-appointment-booking-tool), CVE-2026-13395, inclusiv cum să vă verificați versiunea, să actualizați în siguranță și de ce merită să schimbați apoi parolele administratorilor.

  • Notificare de securitate Realtyna WPL

    real-estate-listing-realtyna-wpl | CVE-2026-13714 (încărcare arbitrară de fișiere fără autentificare)

    Îndrumări pentru operatorii de site-uri WordPress contactați în legătură cu o versiune vulnerabilă a pluginului Realtyna Organic IDX plugin + WPL Real Estate (real-estate-listing-realtyna-wpl), CVE-2026-13714, inclusiv cum să vă verificați versiunea, să actualizați în siguranță și să căutați semne de încărcări de fișiere neautorizate.

  • Notificare de securitate ProfilePress

    wp-user-avatar (ProfilePress) | CVE-2026-12497 (escaladare de privilegii neautentificată)

    Îndrumări pentru operatorii de site-uri WordPress contactați în legătură cu o versiune a pluginului ProfilePress (wp-user-avatar) afectată de CVE-2026-12497, inclusiv cum să verificați dacă configurația dumneavoastră de înregistrare este expusă, cum să vă verificați versiunea și cum să actualizați în siguranță.

  • Notificare de securitate Events Manager

    events-manager | CVE-2026-12987 (Patchstack CVSS 8.8)

    Îndrumări pentru operatorii de site-uri WordPress contactați în legătură cu o versiune a pluginului Events Manager (events-manager) afectată de CVE-2026-12987, inclusiv cum să verificați dacă configurația dumneavoastră de rezervări este expusă, cum să vă verificați versiunea și cum să actualizați în siguranță.

  • Notificare de securitate Wallet System for WooCommerce

    wallet-system-for-woocommerce | CVE-2026-42654 (CVSS 7.1)

    Îndrumări pentru operatorii de magazine WordPress/WooCommerce contactați în legătură cu o versiune vulnerabilă a pluginului Wallet System for WooCommerce (wallet-system-for-woocommerce), CVE-2026-42654, inclusiv cum să vă verificați versiunea și să o actualizați în siguranță.

  • Notificare de securitate Premium Packages (WordPress Download Manager)

    wpdm-premium-packages | CVE-2026-15348 (ocolire a autentificării neautentificată)

    Îndrumări pentru operatorii de magazine WordPress contactați în legătură cu o versiune vulnerabilă a pluginului Premium Packages (wpdm-premium-packages), un add-on WordPress Download Manager, CVE-2026-15348, inclusiv cum să vă verificați versiunea și să o actualizați în siguranță.

  • Notificare de securitate Kirki

    kirki | CVE-2026-8206 (CVSS 9.8)

    Îndrumări pentru operatorii de site-uri WordPress contactați în legătură cu o versiune vulnerabilă a pluginului de tip page builder Kirki (kirki), CVE-2026-8206, inclusiv cum să vă verificați versiunea, să o actualizați și să verificați dacă există semne de acces neautorizat la conturi.

  • Notificare de securitate JCE

    Joomla Content Editor | CVE-2026-48907 (CVSS 10.0)

    Îndrumări pentru operatorii care rulează o versiune învechită a pluginului Joomla Content Editor (JCE), inclusiv cum să vă verificați versiunea și să o actualizați în siguranță.

  • Notificare privind Joomla ajuns la sfârșitul ciclului de viață

    Nucleul Joomla | Versiune fără suport

    Îndrumări pentru operatorii care rulează o instalare Joomla ajunsă la sfârșitul ciclului de viață (3.x sau anterioară), inclusiv cum să vă verificați versiunea și să o actualizați la o versiune cu suport.

  • Notificare de securitate SP Page Builder

    com_sppagebuilder | CVE-2026-48908 (CVSS 10.0)

    Îndrumări pentru operatorii care rulează o versiune vulnerabilă a extensiei SP Page Builder, inclusiv cum să vă verificați versiunea, să o actualizați și să verificați dacă există semne de compromitere.

  • Notificare de securitate FunnelKit (Funnel Builder)

    Funnel Builder by FunnelKit | CVE-2026-47100 (CVSS 8.7)

    Îndrumări pentru operatorii de magazine WordPress/WooCommerce contactați în legătură cu o versiune vulnerabilă a pluginului Funnel Builder by FunnelKit (funnel-builder), CVE-2026-47100, inclusiv cum să vă verificați versiunea, să o actualizați și să verificați finalizarea comenzii pentru cod injectat de furt de date de plată.

  • Notificare de securitate Page Builder CK

    com_pagebuilderck | CVE-2026-56290 (CVSS 10.0)

    Îndrumări pentru operatorii de site-uri Joomla contactați în legătură cu o versiune vulnerabilă a extensiei Page Builder CK (com_pagebuilderck), CVE-2026-56290, inclusiv cum să vă verificați versiunea, să actualizați la versiunea remediată pentru linia dumneavoastră de Joomla și să verificați dacă există semne de compromitere.

  • Notificare de securitate Burst Statistics

    burst-statistics | CVE-2026-8181 (CVSS 9.8)

    Îndrumări pentru operatorii de site-uri WordPress contactați în legătură cu o versiune vulnerabilă a pluginului Burst Statistics (burst-statistics), CVE-2026-8181, inclusiv cum să vă verificați versiunea, să o actualizați și să verificați dacă există semne de acces neautorizat la nivel de administrator.