Для операторів сайтів
Якщо ви отримали від мене листа, що спрямовує вас на одну зі сторінок нижче, то це тому, що загальнодоступний маніфест версій на вашому сайті вказує на застарілий або вразливий компонент. Кожне повідомлення пояснює, чому це важливо і як це виправити. Це добросовісні повідомлення за принципом відповідального розкриття: я не прошу у вас грошей, паролів чи доступу до вашого сайту.
20 операторів сайтів відповіли й підтвердили, що повідомлення від цього проєкту допомогло їм виправити вразливий компонент на їхньому сайті.
-
Повідомлення про безпеку Link Library
Рекомендації для операторів сайтів на WordPress, які отримали повідомлення про версію плагіна Link Library (link-library), уражену CVE-2026-16532, зокрема пояснення, чому проблема досяжна незалежно від налаштувань плагіна, як надійно перевірити свою версію та як безпечно оновитися.
-
Повідомлення про безпеку Blog Floating Button
Рекомендації для операторів сайтів на WordPress, які отримали повідомлення про версію плагіна Blog Floating Button (blog-floating-button), уражену CVE-2026-15383, зокрема пояснення, чого насправді сягає ця проблема, як надійно перевірити свою версію та як безпечно оновитися.
-
Повідомлення про безпеку ARVE
Рекомендації для операторів сайтів на WordPress, які отримали повідомлення про випуск плагіна Advanced Responsive Video Embedder (ARVE) з бекдором, CVE-2026-18072, зокрема пояснення, чому оновлення не допомагає, який випуск є чистим і що варто перевірити після цього.
-
Повідомлення про безпеку Bookly
Рекомендації для операторів сайтів на WordPress, які отримали повідомлення про вразливу версію плагіна запису на послуги Bookly (bookly-responsive-appointment-booking-tool), CVE-2026-13395, зокрема інструкцію, як перевірити свою версію, безпечно оновитися та чому після цього варто змінити паролі адміністраторів.
-
Повідомлення про безпеку Realtyna WPL
Рекомендації для операторів сайтів на WordPress, які отримали повідомлення про вразливу версію плагіна Realtyna Organic IDX plugin + WPL Real Estate (real-estate-listing-realtyna-wpl), CVE-2026-13714, зокрема інструкцію, як перевірити свою версію, безпечно оновитися та перевірити сайт на ознаки несанкціонованого завантаження файлів.
-
Повідомлення про безпеку ProfilePress
Рекомендації для операторів сайтів на WordPress, які отримали повідомлення про версію плагіна ProfilePress (wp-user-avatar), уражену CVE-2026-12497, зокрема як перевірити, чи взагалі вразлива ваша конфігурація реєстрації, як перевірити свою версію та безпечно оновитися.
-
Повідомлення про безпеку Events Manager
Рекомендації для операторів сайтів на WordPress, які отримали повідомлення про версію плагіна Events Manager (events-manager), уражену CVE-2026-12987, зокрема як перевірити, чи взагалі вразлива ваша конфігурація бронювання, як перевірити свою версію та безпечно оновитися.
-
Повідомлення про безпеку Wallet System for WooCommerce
Рекомендації для операторів магазинів на WordPress/WooCommerce, які отримали повідомлення про вразливу версію плагіна Wallet System for WooCommerce (wallet-system-for-woocommerce), CVE-2026-42654, зокрема інструкцію, як перевірити свою версію та безпечно оновитися.
-
Повідомлення про безпеку Premium Packages (WordPress Download Manager)
Рекомендації для операторів магазинів на WordPress, які отримали повідомлення про вразливу версію плагіна Premium Packages (wpdm-premium-packages), доповнення до WordPress Download Manager, CVE-2026-15348, зокрема інструкцію, як перевірити свою версію та безпечно оновитися.
-
Повідомлення про безпеку Kirki
Рекомендації для операторів сайтів на WordPress, які отримали повідомлення про вразливу версію плагіна конструктора сторінок Kirki (kirki), CVE-2026-8206, зокрема інструкцію, як перевірити свою версію, оновитися та перевірити сайт на ознаки несанкціонованого доступу до облікових записів.
-
Повідомлення про безпеку JCE
Рекомендації для операторів, які використовують застарілу версію плагіна Joomla Content Editor (JCE), зокрема вказівки, як перевірити вашу версію та безпечно оновити її.
-
Повідомлення про Joomla із завершеним життєвим циклом
Рекомендації для операторів, які використовують установку Joomla із завершеним життєвим циклом (3.x або старішу), зокрема вказівки, як перевірити вашу версію та оновити її до підтримуваної.
-
Повідомлення про безпеку SP Page Builder
Рекомендації для операторів, які використовують вразливу версію розширення SP Page Builder, зокрема вказівки, як перевірити вашу версію, оновити її та перевірити наявність ознак компрометації.
-
Повідомлення про безпеку FunnelKit (Funnel Builder)
Рекомендації для операторів магазинів на WordPress/WooCommerce, які отримали повідомлення про вразливу версію плагіна Funnel Builder by FunnelKit (funnel-builder), CVE-2026-47100, зокрема інструкцію, як перевірити свою версію, оновитися та перевірити сторінку оформлення замовлення на впроваджений код для викрадення платіжних даних.
-
Повідомлення про безпеку Page Builder CK
Рекомендації для операторів сайтів на Joomla, які отримали повідомлення про вразливу версію розширення Page Builder CK (com_pagebuilderck), CVE-2026-56290, зокрема інструкцію, як перевірити свою версію, оновитися до виправленого випуску для вашої лінійки Joomla та перевірити сайт на ознаки компрометації.
-
Повідомлення про безпеку Burst Statistics
Рекомендації для операторів сайтів на WordPress, які отримали повідомлення про вразливу версію плагіна Burst Statistics (burst-statistics), CVE-2026-8181, зокрема інструкцію, як перевірити свою версію, оновитися та перевірити сайт на ознаки несанкціонованого доступу адміністратора.