Wordfence: 1095 уязвимостей WordPress нашли исследователи в мае
Программа Bug Bounty получила 1095 отчётов об уязвимостях в мае
Программа Wordfence Bug Bounty получила 1095 отчётов об уязвимостях в мае 2026 года. Исследователи безопасности выявили уязвимости в плагинах и темах WordPress. Команда Wordfence Threat Intelligence анализирует и обрабатывает эти отчёты. Обнаруженные уязвимости ответственно раскрываются поставщикам программного обеспечения. Wordfence предоставляет бесплатный портал для управления уязвимостями всем поставщикам WordPress. Защита обеспечивается с помощью Wordfence Firewall.
Программа Bug Bounty ускоряет исправление уязвимостей
Цель программы Wordfence Bug Bounty — вовлечение сообщества исследователей безопасности в поиск и ответственное раскрытие уязвимостей. Это позволяет оперативно устранять недостатки до их обнаружения злоумышленниками. Сотрудничество ускоряет внедрение патчей и обеспечивает раннюю защиту миллионов сайтов. Wordfence выплачивает вознаграждения исследователям за валидные отчёты. Обработка каждого отчёта происходит прозрачно, точно и срочно.
Программа Bug Bounty обеспечивает защиту сайтов
Каждая уязвимость, раскрытая через программу, снижает риски для владельцев сайтов. Исследователи обнаруживают и сообщают об уязвимостях до их эксплуатации. Пользователи Wordfence Premium, Care и Response получают защиту в реальном времени через межсетевой экран. Бесплатные пользователи получают защиту через 30 дней. Обнаруженные проблемы используются для создания новых правил межсетевого экрана и улучшения логики обнаружения.
Программа Bug Bounty выявила 149 критических уязвимостей в мае
В мае 2026 года в рамках программы было рассмотрено 149 уязвимостей. Ещё 86 отчётов были помечены как не относящиеся к области действия программы, а 526 — как дубликаты. 334 отчёта были отклонены. Наиболее часто встречающимися уязвимостями стали Cross-site Scripting (CWE 79) — 73 отчёта, и Improper Privilege Management (CWE 269) — 14 отчётов. За уязвимости типа Improper Privilege Management (CWE 269) было выплачено $13,187, что является самой высокой суммой. Уязвимости, не требующие аутентификации, составили 53 отчёта и в среднем приносили $370.90. Уязвимости, требующие уровня аутентификации подписчика, составили 33 отчёта и приносили в среднем $304.44.
Исследователи получили $34,454 за найденные уязвимости
В мае 2026 года программа выплатила исследователям $34,454. Среднее вознаграждение за валидный отчёт составило $231.23. Максимальное вознаграждение за одну уязвимость достигло $6,436. Наибольшее вознаграждение получил исследователь за уязвимость Unauthenticated Privilege Escalation в плагине Kirki версии 6.0.0–6.0.6. Этот плагин имеет 500,000 активных установок. Исследователи, обнаружившие уязвимости с высоким уровнем CVSS, получили наибольшие выплаты. Например, CHOIGYEONGMIN получил $6,761 за 2 отчёта со средним CVSS 9.80. Лидером по общему количеству отчётов стал Jonah Burgess (CryptoCat) с 11 находками.
Источник: Wordfence