Если вы получили от меня письмо, направляющее вас на одну из страниц ниже, то это потому, что общедоступный манифест версий на вашем сайте указывает на устаревший или уязвимый компонент. Каждое уведомление объясняет, почему это важно и как это исправить. Это добросовестные уведомления по принципу ответственного раскрытия: я не прошу у вас денег, паролей или доступа к вашему сайту.

20 операторов сайтов ответили и подтвердили, что уведомление от этого проекта помогло им исправить уязвимый компонент на их сайте.

  • Уведомление о безопасности Link Library

    link-library | CVE-2026-16532 (SQL-инъекция без аутентификации в обработке присланных ссылок)

    Рекомендации для операторов сайтов на WordPress, получивших уведомление о версии плагина Link Library (link-library), затронутой CVE-2026-16532, включая объяснение, почему проблема достижима независимо от настроек плагина, как надёжно проверить свою версию и как безопасно обновиться.

  • Уведомление о безопасности Blog Floating Button

    blog-floating-button | CVE-2026-15383 (хранимый межсайтовый скриптинг без аутентификации на экране отчёта в панели управления)

    Рекомендации для операторов сайтов на WordPress, получивших уведомление о версии плагина Blog Floating Button (blog-floating-button), затронутой CVE-2026-15383, включая объяснение, до чего эта уязвимость на самом деле дотягивается, как надёжно проверить свою версию и как безопасно обновиться.

  • Уведомление о безопасности ARVE

    advanced-responsive-video-embedder | CVE-2026-18072 (релиз с бэкдором, плагин закрыт)

    Рекомендации для операторов сайтов на WordPress, получивших уведомление о выпуске плагина Advanced Responsive Video Embedder (ARVE) с бэкдором, CVE-2026-18072, включая объяснение, почему обновление не помогает, какой выпуск является чистым и что стоит проверить после этого.

  • Уведомление о безопасности Bookly

    bookly-responsive-appointment-booking-tool | CVE-2026-13395 (SQL-инъекция без аутентификации)

    Рекомендации для операторов сайтов на WordPress, получивших уведомление об уязвимой версии плагина записи на приём Bookly (bookly-responsive-appointment-booking-tool), CVE-2026-13395, включая инструкцию, как проверить свою версию, безопасно обновиться и почему после этого стоит сменить пароли администраторов.

  • Уведомление о безопасности Realtyna WPL

    real-estate-listing-realtyna-wpl | CVE-2026-13714 (загрузка произвольного файла без аутентификации)

    Рекомендации для операторов сайтов на WordPress, получивших уведомление об уязвимой версии плагина Realtyna Organic IDX plugin + WPL Real Estate (real-estate-listing-realtyna-wpl), CVE-2026-13714, включая инструкцию, как проверить свою версию, безопасно обновиться и проверить сайт на признаки несанкционированной загрузки файлов.

  • Уведомление о безопасности ProfilePress

    wp-user-avatar (ProfilePress) | CVE-2026-12497 (неавторизованное повышение привилегий)

    Рекомендации для операторов сайтов на WordPress, получивших уведомление о версии плагина ProfilePress (wp-user-avatar), затронутой CVE-2026-12497, включая инструкцию, как проверить, подвержена ли вообще уязвимости Ваша конфигурация регистрации, как проверить свою версию и безопасно обновиться.

  • Уведомление о безопасности Events Manager

    events-manager | CVE-2026-12987 (Patchstack CVSS 8.8)

    Рекомендации для операторов сайтов на WordPress, получивших уведомление о версии плагина Events Manager (events-manager), затронутой CVE-2026-12987, включая инструкцию, как проверить, подвержена ли вообще уязвимости Ваша конфигурация бронирования, как проверить свою версию и безопасно обновиться.

  • Уведомление о безопасности Wallet System for WooCommerce

    wallet-system-for-woocommerce | CVE-2026-42654 (CVSS 7.1)

    Рекомендации для операторов магазинов на WordPress/WooCommerce, получивших уведомление об уязвимой версии плагина Wallet System for WooCommerce (wallet-system-for-woocommerce), CVE-2026-42654, включая инструкцию, как проверить свою версию и безопасно обновиться.

  • Уведомление о безопасности Premium Packages (WordPress Download Manager)

    wpdm-premium-packages | CVE-2026-15348 (обход аутентификации без аутентификации)

    Рекомендации для операторов магазинов на WordPress, получивших уведомление об уязвимой версии плагина Premium Packages (wpdm-premium-packages), дополнения к WordPress Download Manager, CVE-2026-15348, включая инструкцию, как проверить свою версию и безопасно обновиться.

  • Уведомление о безопасности Kirki

    kirki | CVE-2026-8206 (CVSS 9.8)

    Рекомендации для операторов сайтов на WordPress, получивших уведомление об уязвимой версии плагина-конструктора страниц Kirki (kirki), CVE-2026-8206, включая инструкцию, как проверить свою версию, обновиться и проверить сайт на признаки несанкционированного доступа к учётным записям.

  • Уведомление о безопасности JCE

    Joomla Content Editor | CVE-2026-48907 (CVSS 10.0)

    Рекомендации для операторов, использующих устаревшую версию плагина Joomla Content Editor (JCE), включая указания, как проверить вашу версию и безопасно обновить её.

  • Уведомление о снятой с поддержки Joomla

    Ядро Joomla | Версия без поддержки

    Рекомендации для операторов, использующих снятую с поддержки установку Joomla (3.x или более раннюю), включая указания, как проверить вашу версию и обновить её до поддерживаемой.

  • Уведомление о безопасности SP Page Builder

    com_sppagebuilder | CVE-2026-48908 (CVSS 10.0)

    Рекомендации для операторов, использующих уязвимую версию расширения SP Page Builder, включая указания, как проверить вашу версию, обновить её и проверить наличие признаков компрометации.

  • Уведомление о безопасности FunnelKit (Funnel Builder)

    Funnel Builder by FunnelKit | CVE-2026-47100 (CVSS 8.7)

    Рекомендации для операторов магазинов на WordPress/WooCommerce, получивших уведомление об уязвимой версии плагина Funnel Builder by FunnelKit (funnel-builder), CVE-2026-47100, включая инструкцию, как проверить свою версию, обновиться и проверить страницу оформления заказа на наличие внедрённого кода для кражи платёжных данных.

  • Уведомление о безопасности Page Builder CK

    com_pagebuilderck | CVE-2026-56290 (CVSS 10.0)

    Рекомендации для операторов сайтов на Joomla, получивших уведомление об уязвимой версии расширения Page Builder CK (com_pagebuilderck), CVE-2026-56290, включая инструкцию, как проверить свою версию, обновиться до исправленного выпуска для Вашей линейки Joomla и проверить сайт на признаки компрометации.

  • Уведомление о безопасности Burst Statistics

    burst-statistics | CVE-2026-8181 (CVSS 9.8)

    Рекомендации для операторов сайтов на WordPress, получивших уведомление об уязвимой версии плагина Burst Statistics (burst-statistics), CVE-2026-8181, включая инструкцию, как проверить свою версию, обновиться и проверить сайт на признаки несанкционированного доступа администратора.