Якщо ви отримали від мене листа, що спрямовує вас на одну зі сторінок нижче, то це тому, що загальнодоступний маніфест версій на вашому сайті вказує на застарілий або вразливий компонент. Кожне повідомлення пояснює, чому це важливо і як це виправити. Це добросовісні повідомлення за принципом відповідального розкриття: я не прошу у вас грошей, паролів чи доступу до вашого сайту.

20 операторів сайтів відповіли й підтвердили, що повідомлення від цього проєкту допомогло їм виправити вразливий компонент на їхньому сайті.

  • Повідомлення про безпеку Link Library

    link-library | CVE-2026-16532 (SQL-ін'єкція без автентифікації в обробці надсилання посилань)

    Рекомендації для операторів сайтів на WordPress, які отримали повідомлення про версію плагіна Link Library (link-library), уражену CVE-2026-16532, зокрема пояснення, чому проблема досяжна незалежно від налаштувань плагіна, як надійно перевірити свою версію та як безпечно оновитися.

  • Повідомлення про безпеку Blog Floating Button

    blog-floating-button | CVE-2026-15383 (збережений міжсайтовий скриптинг без автентифікації на екрані звіту в панелі адміністрування)

    Рекомендації для операторів сайтів на WordPress, які отримали повідомлення про версію плагіна Blog Floating Button (blog-floating-button), уражену CVE-2026-15383, зокрема пояснення, чого насправді сягає ця проблема, як надійно перевірити свою версію та як безпечно оновитися.

  • Повідомлення про безпеку ARVE

    advanced-responsive-video-embedder | CVE-2026-18072 (реліз із бекдором, плагін закрито)

    Рекомендації для операторів сайтів на WordPress, які отримали повідомлення про випуск плагіна Advanced Responsive Video Embedder (ARVE) з бекдором, CVE-2026-18072, зокрема пояснення, чому оновлення не допомагає, який випуск є чистим і що варто перевірити після цього.

  • Повідомлення про безпеку Bookly

    bookly-responsive-appointment-booking-tool | CVE-2026-13395 (SQL-ін'єкція без автентифікації)

    Рекомендації для операторів сайтів на WordPress, які отримали повідомлення про вразливу версію плагіна запису на послуги Bookly (bookly-responsive-appointment-booking-tool), CVE-2026-13395, зокрема інструкцію, як перевірити свою версію, безпечно оновитися та чому після цього варто змінити паролі адміністраторів.

  • Повідомлення про безпеку Realtyna WPL

    real-estate-listing-realtyna-wpl | CVE-2026-13714 (завантаження довільного файлу без автентифікації)

    Рекомендації для операторів сайтів на WordPress, які отримали повідомлення про вразливу версію плагіна Realtyna Organic IDX plugin + WPL Real Estate (real-estate-listing-realtyna-wpl), CVE-2026-13714, зокрема інструкцію, як перевірити свою версію, безпечно оновитися та перевірити сайт на ознаки несанкціонованого завантаження файлів.

  • Повідомлення про безпеку ProfilePress

    wp-user-avatar (ProfilePress) | CVE-2026-12497 (неавтентифіковане підвищення привілеїв)

    Рекомендації для операторів сайтів на WordPress, які отримали повідомлення про версію плагіна ProfilePress (wp-user-avatar), уражену CVE-2026-12497, зокрема як перевірити, чи взагалі вразлива ваша конфігурація реєстрації, як перевірити свою версію та безпечно оновитися.

  • Повідомлення про безпеку Events Manager

    events-manager | CVE-2026-12987 (Patchstack CVSS 8.8)

    Рекомендації для операторів сайтів на WordPress, які отримали повідомлення про версію плагіна Events Manager (events-manager), уражену CVE-2026-12987, зокрема як перевірити, чи взагалі вразлива ваша конфігурація бронювання, як перевірити свою версію та безпечно оновитися.

  • Повідомлення про безпеку Wallet System for WooCommerce

    wallet-system-for-woocommerce | CVE-2026-42654 (CVSS 7.1)

    Рекомендації для операторів магазинів на WordPress/WooCommerce, які отримали повідомлення про вразливу версію плагіна Wallet System for WooCommerce (wallet-system-for-woocommerce), CVE-2026-42654, зокрема інструкцію, як перевірити свою версію та безпечно оновитися.

  • Повідомлення про безпеку Premium Packages (WordPress Download Manager)

    wpdm-premium-packages | CVE-2026-15348 (неавтентифікований обхід автентифікації)

    Рекомендації для операторів магазинів на WordPress, які отримали повідомлення про вразливу версію плагіна Premium Packages (wpdm-premium-packages), доповнення до WordPress Download Manager, CVE-2026-15348, зокрема інструкцію, як перевірити свою версію та безпечно оновитися.

  • Повідомлення про безпеку Kirki

    kirki | CVE-2026-8206 (CVSS 9.8)

    Рекомендації для операторів сайтів на WordPress, які отримали повідомлення про вразливу версію плагіна конструктора сторінок Kirki (kirki), CVE-2026-8206, зокрема інструкцію, як перевірити свою версію, оновитися та перевірити сайт на ознаки несанкціонованого доступу до облікових записів.

  • Повідомлення про безпеку JCE

    Joomla Content Editor | CVE-2026-48907 (CVSS 10.0)

    Рекомендації для операторів, які використовують застарілу версію плагіна Joomla Content Editor (JCE), зокрема вказівки, як перевірити вашу версію та безпечно оновити її.

  • Повідомлення про Joomla із завершеним життєвим циклом

    Ядро Joomla | Версія без підтримки

    Рекомендації для операторів, які використовують установку Joomla із завершеним життєвим циклом (3.x або старішу), зокрема вказівки, як перевірити вашу версію та оновити її до підтримуваної.

  • Повідомлення про безпеку SP Page Builder

    com_sppagebuilder | CVE-2026-48908 (CVSS 10.0)

    Рекомендації для операторів, які використовують вразливу версію розширення SP Page Builder, зокрема вказівки, як перевірити вашу версію, оновити її та перевірити наявність ознак компрометації.

  • Повідомлення про безпеку FunnelKit (Funnel Builder)

    Funnel Builder by FunnelKit | CVE-2026-47100 (CVSS 8.7)

    Рекомендації для операторів магазинів на WordPress/WooCommerce, які отримали повідомлення про вразливу версію плагіна Funnel Builder by FunnelKit (funnel-builder), CVE-2026-47100, зокрема інструкцію, як перевірити свою версію, оновитися та перевірити сторінку оформлення замовлення на впроваджений код для викрадення платіжних даних.

  • Повідомлення про безпеку Page Builder CK

    com_pagebuilderck | CVE-2026-56290 (CVSS 10.0)

    Рекомендації для операторів сайтів на Joomla, які отримали повідомлення про вразливу версію розширення Page Builder CK (com_pagebuilderck), CVE-2026-56290, зокрема інструкцію, як перевірити свою версію, оновитися до виправленого випуску для вашої лінійки Joomla та перевірити сайт на ознаки компрометації.

  • Повідомлення про безпеку Burst Statistics

    burst-statistics | CVE-2026-8181 (CVSS 9.8)

    Рекомендації для операторів сайтів на WordPress, які отримали повідомлення про вразливу версію плагіна Burst Statistics (burst-statistics), CVE-2026-8181, зокрема інструкцію, як перевірити свою версію, оновитися та перевірити сайт на ознаки несанкціонованого доступу адміністратора.