Для операторов сайтов
Если вы получили от меня письмо, направляющее вас на одну из страниц ниже, то это потому, что общедоступный манифест версий на вашем сайте указывает на устаревший или уязвимый компонент. Каждое уведомление объясняет, почему это важно и как это исправить. Это добросовестные уведомления по принципу ответственного раскрытия: я не прошу у вас денег, паролей или доступа к вашему сайту.
20 операторов сайтов ответили и подтвердили, что уведомление от этого проекта помогло им исправить уязвимый компонент на их сайте.
-
Уведомление о безопасности Link Library
Рекомендации для операторов сайтов на WordPress, получивших уведомление о версии плагина Link Library (link-library), затронутой CVE-2026-16532, включая объяснение, почему проблема достижима независимо от настроек плагина, как надёжно проверить свою версию и как безопасно обновиться.
-
Уведомление о безопасности Blog Floating Button
Рекомендации для операторов сайтов на WordPress, получивших уведомление о версии плагина Blog Floating Button (blog-floating-button), затронутой CVE-2026-15383, включая объяснение, до чего эта уязвимость на самом деле дотягивается, как надёжно проверить свою версию и как безопасно обновиться.
-
Уведомление о безопасности ARVE
Рекомендации для операторов сайтов на WordPress, получивших уведомление о выпуске плагина Advanced Responsive Video Embedder (ARVE) с бэкдором, CVE-2026-18072, включая объяснение, почему обновление не помогает, какой выпуск является чистым и что стоит проверить после этого.
-
Уведомление о безопасности Bookly
Рекомендации для операторов сайтов на WordPress, получивших уведомление об уязвимой версии плагина записи на приём Bookly (bookly-responsive-appointment-booking-tool), CVE-2026-13395, включая инструкцию, как проверить свою версию, безопасно обновиться и почему после этого стоит сменить пароли администраторов.
-
Уведомление о безопасности Realtyna WPL
Рекомендации для операторов сайтов на WordPress, получивших уведомление об уязвимой версии плагина Realtyna Organic IDX plugin + WPL Real Estate (real-estate-listing-realtyna-wpl), CVE-2026-13714, включая инструкцию, как проверить свою версию, безопасно обновиться и проверить сайт на признаки несанкционированной загрузки файлов.
-
Уведомление о безопасности ProfilePress
Рекомендации для операторов сайтов на WordPress, получивших уведомление о версии плагина ProfilePress (wp-user-avatar), затронутой CVE-2026-12497, включая инструкцию, как проверить, подвержена ли вообще уязвимости Ваша конфигурация регистрации, как проверить свою версию и безопасно обновиться.
-
Уведомление о безопасности Events Manager
Рекомендации для операторов сайтов на WordPress, получивших уведомление о версии плагина Events Manager (events-manager), затронутой CVE-2026-12987, включая инструкцию, как проверить, подвержена ли вообще уязвимости Ваша конфигурация бронирования, как проверить свою версию и безопасно обновиться.
-
Уведомление о безопасности Wallet System for WooCommerce
Рекомендации для операторов магазинов на WordPress/WooCommerce, получивших уведомление об уязвимой версии плагина Wallet System for WooCommerce (wallet-system-for-woocommerce), CVE-2026-42654, включая инструкцию, как проверить свою версию и безопасно обновиться.
-
Уведомление о безопасности Premium Packages (WordPress Download Manager)
Рекомендации для операторов магазинов на WordPress, получивших уведомление об уязвимой версии плагина Premium Packages (wpdm-premium-packages), дополнения к WordPress Download Manager, CVE-2026-15348, включая инструкцию, как проверить свою версию и безопасно обновиться.
-
Уведомление о безопасности Kirki
Рекомендации для операторов сайтов на WordPress, получивших уведомление об уязвимой версии плагина-конструктора страниц Kirki (kirki), CVE-2026-8206, включая инструкцию, как проверить свою версию, обновиться и проверить сайт на признаки несанкционированного доступа к учётным записям.
-
Уведомление о безопасности JCE
Рекомендации для операторов, использующих устаревшую версию плагина Joomla Content Editor (JCE), включая указания, как проверить вашу версию и безопасно обновить её.
-
Уведомление о снятой с поддержки Joomla
Рекомендации для операторов, использующих снятую с поддержки установку Joomla (3.x или более раннюю), включая указания, как проверить вашу версию и обновить её до поддерживаемой.
-
Уведомление о безопасности SP Page Builder
Рекомендации для операторов, использующих уязвимую версию расширения SP Page Builder, включая указания, как проверить вашу версию, обновить её и проверить наличие признаков компрометации.
-
Уведомление о безопасности FunnelKit (Funnel Builder)
Рекомендации для операторов магазинов на WordPress/WooCommerce, получивших уведомление об уязвимой версии плагина Funnel Builder by FunnelKit (funnel-builder), CVE-2026-47100, включая инструкцию, как проверить свою версию, обновиться и проверить страницу оформления заказа на наличие внедрённого кода для кражи платёжных данных.
-
Уведомление о безопасности Page Builder CK
Рекомендации для операторов сайтов на Joomla, получивших уведомление об уязвимой версии расширения Page Builder CK (com_pagebuilderck), CVE-2026-56290, включая инструкцию, как проверить свою версию, обновиться до исправленного выпуска для Вашей линейки Joomla и проверить сайт на признаки компрометации.
-
Уведомление о безопасности Burst Statistics
Рекомендации для операторов сайтов на WordPress, получивших уведомление об уязвимой версии плагина Burst Statistics (burst-statistics), CVE-2026-8181, включая инструкцию, как проверить свою версию, обновиться и проверить сайт на признаки несанкционированного доступа администратора.