Pentru operatorii de site-uri
Dacă ați primit de la mine un e-mail care vă îndrumă către una dintre paginile de mai jos, este pentru că un manifest public de versiuni de pe site-ul dumneavoastră indică o componentă învechită sau vulnerabilă. Fiecare notificare explică de ce contează și cum se remediază. Acestea sunt notificări de bună-credință, prin divulgare responsabilă: nu vă cer bani, parole sau acces la site-ul dumneavoastră.
20 operatori de site-uri au răspuns pentru a confirma că o notificare din acest proiect i-a ajutat să remedieze o componentă vulnerabilă de pe site-ul lor.
-
Notificare de securitate Link Library
Îndrumări pentru operatorii de site-uri WordPress contactați în legătură cu o versiune a pluginului Link Library (link-library) afectată de CVE-2026-16532, inclusiv de ce problema este accesibilă indiferent de modul în care este configurat pluginul, cum să vă verificați versiunea în mod fiabil și cum să actualizați în siguranță.
-
Notificare de securitate Blog Floating Button
Îndrumări pentru operatorii de site-uri WordPress contactați în legătură cu o versiune a pluginului Blog Floating Button (blog-floating-button) afectată de CVE-2026-15383, inclusiv ce anume atinge de fapt problema, cum să vă verificați versiunea în mod fiabil și cum să actualizați în siguranță.
-
Notificare de securitate ARVE
Îndrumări pentru operatorii de site-uri WordPress contactați în legătură cu o versiune cu portiță ascunsă a pluginului Advanced Responsive Video Embedder (ARVE), CVE-2026-18072, inclusiv de ce actualizarea nu ajută, care versiune este curată și ce trebuie verificat ulterior.
-
Notificare de securitate Bookly
Îndrumări pentru operatorii de site-uri WordPress contactați în legătură cu o versiune afectată a pluginului de programări Bookly (bookly-responsive-appointment-booking-tool), CVE-2026-13395, inclusiv cum să vă verificați versiunea, să actualizați în siguranță și de ce merită să schimbați apoi parolele administratorilor.
-
Notificare de securitate Realtyna WPL
Îndrumări pentru operatorii de site-uri WordPress contactați în legătură cu o versiune vulnerabilă a pluginului Realtyna Organic IDX plugin + WPL Real Estate (real-estate-listing-realtyna-wpl), CVE-2026-13714, inclusiv cum să vă verificați versiunea, să actualizați în siguranță și să căutați semne de încărcări de fișiere neautorizate.
-
Notificare de securitate ProfilePress
Îndrumări pentru operatorii de site-uri WordPress contactați în legătură cu o versiune a pluginului ProfilePress (wp-user-avatar) afectată de CVE-2026-12497, inclusiv cum să verificați dacă configurația dumneavoastră de înregistrare este expusă, cum să vă verificați versiunea și cum să actualizați în siguranță.
-
Notificare de securitate Events Manager
Îndrumări pentru operatorii de site-uri WordPress contactați în legătură cu o versiune a pluginului Events Manager (events-manager) afectată de CVE-2026-12987, inclusiv cum să verificați dacă configurația dumneavoastră de rezervări este expusă, cum să vă verificați versiunea și cum să actualizați în siguranță.
-
Notificare de securitate Wallet System for WooCommerce
Îndrumări pentru operatorii de magazine WordPress/WooCommerce contactați în legătură cu o versiune vulnerabilă a pluginului Wallet System for WooCommerce (wallet-system-for-woocommerce), CVE-2026-42654, inclusiv cum să vă verificați versiunea și să o actualizați în siguranță.
-
Notificare de securitate Premium Packages (WordPress Download Manager)
Îndrumări pentru operatorii de magazine WordPress contactați în legătură cu o versiune vulnerabilă a pluginului Premium Packages (wpdm-premium-packages), un add-on WordPress Download Manager, CVE-2026-15348, inclusiv cum să vă verificați versiunea și să o actualizați în siguranță.
-
Notificare de securitate Kirki
Îndrumări pentru operatorii de site-uri WordPress contactați în legătură cu o versiune vulnerabilă a pluginului de tip page builder Kirki (kirki), CVE-2026-8206, inclusiv cum să vă verificați versiunea, să o actualizați și să verificați dacă există semne de acces neautorizat la conturi.
-
Notificare de securitate JCE
Îndrumări pentru operatorii care rulează o versiune învechită a pluginului Joomla Content Editor (JCE), inclusiv cum să vă verificați versiunea și să o actualizați în siguranță.
-
Notificare privind Joomla ajuns la sfârșitul ciclului de viață
Îndrumări pentru operatorii care rulează o instalare Joomla ajunsă la sfârșitul ciclului de viață (3.x sau anterioară), inclusiv cum să vă verificați versiunea și să o actualizați la o versiune cu suport.
-
Notificare de securitate SP Page Builder
Îndrumări pentru operatorii care rulează o versiune vulnerabilă a extensiei SP Page Builder, inclusiv cum să vă verificați versiunea, să o actualizați și să verificați dacă există semne de compromitere.
-
Notificare de securitate FunnelKit (Funnel Builder)
Îndrumări pentru operatorii de magazine WordPress/WooCommerce contactați în legătură cu o versiune vulnerabilă a pluginului Funnel Builder by FunnelKit (funnel-builder), CVE-2026-47100, inclusiv cum să vă verificați versiunea, să o actualizați și să verificați finalizarea comenzii pentru cod injectat de furt de date de plată.
-
Notificare de securitate Page Builder CK
Îndrumări pentru operatorii de site-uri Joomla contactați în legătură cu o versiune vulnerabilă a extensiei Page Builder CK (com_pagebuilderck), CVE-2026-56290, inclusiv cum să vă verificați versiunea, să actualizați la versiunea remediată pentru linia dumneavoastră de Joomla și să verificați dacă există semne de compromitere.
-
Notificare de securitate Burst Statistics
Îndrumări pentru operatorii de site-uri WordPress contactați în legătură cu o versiune vulnerabilă a pluginului Burst Statistics (burst-statistics), CVE-2026-8181, inclusiv cum să vă verificați versiunea, să o actualizați și să verificați dacă există semne de acces neautorizat la nivel de administrator.