главное в кибербезопасности Читать в канале
Уязвимости 24 сентября 2026 1 мин

Wordfence: 358 уязвимостей в плагинах и темах WordPress за неделю

За неделю обнаружено 358 уязвимостей в плагинах и темах WordPress

Wordfence Intelligence добавила в свою базу данных 358 уязвимостей, найденных в 243 плагинах и 4 темах WordPress. Исследователи безопасности опубликовали информацию о найденных уязвимостях на прошлой неделе. База данных Wordfence Intelligence содержит более 40 000 записей об уязвимостях. Сервис предоставляет API и вебхуки для доступа к данным в реальном времени. Информация доступна бесплатно для личного и коммерческого использования.

Wordfence Firewall защитил пользователей от уязвимостей

Команда Wordfence Threat Intelligence анализирует каждую уязвимость для оценки её влияния, серьёзности и вероятности эксплуатации. На основе анализа команда развернула правила для Wordfence Firewall. Защита была предоставлена клиентам Wordfence Premium, Care и Response. Пользователи бесплатной версии Wordfence получат эту защиту через 30 дней. Одно из правил WAF-RULE-957 было активировано для защиты от уязвимости в WordPress Core, пока ведётся работа над патчем с вендором.

311 уязвимостей получили исправления, 47 остаются уязвимыми

На прошлой неделе было исправлено 311 уязвимостей. Всего осталось 47 неисправленных уязвимостей. Среди них 18 критических, 74 с высоким уровнем опасности и 262 со средним. Наиболее распространёнными типами уязвимостей стали межсайтовый скриптинг (Cross-site Scripting, XSS) — 94 случая, и отсутствие авторизации (Missing Authorization) — 68 случаев. Также обнаружены SQL-инъекции (SQL Injection) — 35 случаев, и обход авторизации (Authorization Bypass) — 27 случаев. Исследователи также выявили 19 случаев некорректного управления привилегиями (Improper Privilege Management) и 13 случаев внедрения кода (Code Injection).

Опубликовано в канале 24 сентября, 21:05

Каждый материал сайта выходит в канале в тот же момент.

Источник: Wordfence