главное в кибербезопасности Читать в канале
Уязвимости 17 сентября 2026 1 мин

Wordfence: 260 уязвимостей в плагинах WordPress за неделю

260 уязвимостей в плагинах WordPress обнаружены за неделю

Wordfence Intelligence зафиксировала 260 уязвимостей в 207 плагинах WordPress за прошедшую неделю. Исследователи безопасности обнаружили и сообщили о них, чтобы владельцы сайтов могли принять меры. Всего в обеспечении безопасности WordPress на прошлой неделе участвовали 147 исследователей.

Wordfence Intelligence предоставляет данные об уязвимостях

Wordfence Intelligence — это база данных уязвимостей WordPress. Её цель — сделать информацию о безопасности доступной для сообщества WordPress. Пользователи могут использовать эти данные для внедрения многоуровневой защиты. Интерфейс, API и интеграция с вебхуками Wordfence Intelligence бесплатны для личного и коммерческого использования. Еженедельные отчёты о уязвимостях также предоставляются бесплатно.

База данных содержит более 40 000 уязвимостей. Предприятия, хостинг-провайдеры и частные лица могут использовать API для получения полного списка уязвимостей. Интеграция с вебхуками позволяет получать уведомления о новых записях и обновлениях в реальном времени.

42 уязвимости остаются неисправленными

Из общего числа обнаруженных уязвимостей 217 были исправлены разработчиками. Одна уязвимость получила частичное исправление. 42 уязвимости остаются неисправленными. Большинство уязвимостей — средней степени тяжести (184). Высокую степень тяжести имеют 66 уязвимостей, а критическую — 10.

Наиболее распространёнными типами уязвимостей являются межсайтовый скриптинг (XSS) — 66 случаев, и отсутствие авторизации — 58 случаев. Также выявлены утечки конфиденциальной информации (21), SQL-инъекции (18) и проблемы с управлением привилегиями (15).

Обновите плагины и следите за уведомлениями

Владельцам сайтов на WordPress рекомендуется регулярно проверять наличие обновлений для установленных плагинов. Установка патчей устраняет известные уязвимости и повышает безопасность сайта. Следите за уведомлениями от Wordfence или других сервисов безопасности для своевременного получения информации о новых угрозах. Проверяйте список уязвимых плагинов, чтобы убедиться, что ваш сайт не подвергается риску.

Опубликовано в канале 17 сентября, 21:04

Каждый материал сайта выходит в канале в тот же момент.

Источник: Wordfence