главное в кибербезопасности Читать в канале
Уязвимости 27 августа 2026 2 мин

Wordfence: 240 уязвимостей в WordPress за неделю, защита в реальном времени

За неделю обнаружено 240 уязвимостей в WordPress

Wordfence Intelligence зафиксировала 240 уязвимостей в 184 плагинах и 17 темах WordPress за прошедшую неделю. Информация об уязвимостях внесена в базу данных Wordfence Intelligence. 105 исследователей безопасности внесли вклад в защиту WordPress. Отчет содержит сведения об уязвимостях для проверки сайтов.

Wordfence Intelligence предоставляет данные об уязвимостях

Wordfence Intelligence предоставляет доступ к информации об уязвимостях для сообщества WordPress. Это позволяет организациям и частным лицам внедрять многоуровневую защиту. Пользовательский интерфейс Wordfence Intelligence, API уязвимостей, интеграция с веб-хуками и сканер уязвимостей Wordfence CLI доступны бесплатно. Wordfence является ведущим поставщиком базы данных уязвимостей для WordPress.

Предприятия, хостинг-провайдеры и частные пользователи могут использовать сканер уязвимостей Wordfence CLI для регулярного сканирования защищаемых сайтов. API базы данных уязвимостей позволяет получить полный дамп базы данных, насчитывающей более 35 000 уязвимостей. Интеграция с веб-хуками обеспечивает получение информации о новых уязвимостях и обновлениях базы данных в реальном времени.

Wordfence Firewall защитил от уязвимостей

Команда Wordfence Threat Intelligence анализирует каждую уязвимость для оценки её влияния, серьёзности и вероятности эксплуатации. На основе анализа внедряются правила для Wordfence Firewall. Пользователи Wordfence Premium, Care и Response получили защиту в реальном времени. Бесплатные пользователи Wordfence получат эту защиту с задержкой в 30 дней. Одно из правил, WAF-RULE-952, было развёрнуто для защиты от уязвимости, детали которой пока не раскрываются в процессе работы с вендором над исправлением.

За прошедшую неделю было исправлено 166 уязвимостей, 74 остались неисправленными. Среди уязвимостей преобладают ошибки средней (111) и высокой (112) степени критичности. 17 уязвимостей отнесены к критическим. Наиболее распространённые типы уязвимостей включают межсайтовое выполнение скриптов (XSS) — 73 случая, и отсутствие авторизации — 42 случая. Также выявлены SQL-инъекции (27), десериализация недоверенных данных (14) и проблемы с управлением привилегиями (12).

Исследователи безопасности обнаружили уязвимости

В отчёте перечислены исследователи, внесшие вклад в безопасность WordPress. Daroo обнаружил 19 уязвимостей, Ananda Dhakal — 17, dutafi — 16. Tran Nguyen Bao Khanh выявил 12 уязвимостей, Jakub Herman — 10, Asim Alshaya — 9. Erwan LR обнаружил 8 уязвимостей, Nguyen Ba Khanh и Wordfence PRISM — по 6. Shikhali Jamalzade, Farid Narimanov и Nabil Irawan сообщили о 5 уязвимостях каждый.

Обновите WordPress и плагины

Пользователям WordPress рекомендуется регулярно проверять наличие обновлений для своих сайтов. Необходимо следить за выпусками патчей от разработчиков плагинов и тем. Использование актуальных версий программного обеспечения является ключевым элементом обеспечения безопасности веб-ресурсов. Wordfence предоставляет инструменты для мониторинга и защиты от уязвимостей.

Опубликовано в канале 27 августа, 18:03

Каждый материал сайта выходит в канале в тот же момент.

Источник: Wordfence