Wordfence получила 1066 заявок об уязвимостях WordPress в июне
В июне 2026 года программа Wordfence Bug Bounty Program получила 1066 сообщений об уязвимостях от исследователей безопасности. Команда Wordfence Threat Intelligence анализирует и обрабатывает эти заявки. Найденные уязвимости ответственно раскрываются поставщикам через Wordfence Vulnerability Management Portal. Этот портал предоставляет бесплатный сервис для всех поставщиков WordPress. При необходимости уязвимости защищаются с помощью Wordfence Firewall.
Программа Wordfence Bug Bounty Program нацелена на привлечение сообщества исследователей для выявления и ответственного раскрытия уязвимостей в плагинах и темах WordPress. Это позволяет работать с поставщиками над выпуском исправлений до того, как их обнаружат злоумышленники. Такой подход ускоряет внедрение патчей, обеспечивает защиту миллионов сайтов и эффективно доставляет информацию об уязвимостях в экосистему WordPress. Исследователи получают вознаграждение за валидные заявки. Wordfence обрабатывает каждое сообщение прозрачно, точно и оперативно.
Программа Bug Bounty выявила 185 уязвимостей в WordPress за июнь
В июне 2026 года в рамках программы Wordfence Bug Bounty Program было рассмотрено 185 уязвимостей. Из них 1 была помечена как «вне области действия» (out of scope), 578 отклонены как дубликаты, а 302 заявки были отклонены по другим причинам. Наиболее часто встречающимися типами уязвимостей стали: CWE 79 (Cross-site Scripting) — 60 заявок, CWE 22 (Path Traversal) — 21 заявка, CWE 89 (SQL Injection) — 20 заявок. Также были выявлены уязвимости CWE 269 (Improper Privilege Management) — 15 заявок, CWE 434 (Unrestricted Upload of File with Dangerous Type) — 9 заявок.
Наибольшие выплаты получили исследователи за уязвимости типа CWE 287 (Improper Authentication) — $11,304, и CWE 347 (Improper Verification of Cryptographic Signature) — $10,725. Уязвимости, не требующие аутентификации, составили 89 из всех рассмотренных. Среднее вознаграждение за такие уязвимости составило $359.80. Уязвимости, обнаруженные в продуктах с количеством установок от 1,000,000 до 4,999,999, принесли в среднем $1,502.25. Продукты с количеством установок более 5,000,000 принесли в среднем $72.00.
Исследователи получили $42,553 за обнаруженные уязвимости
В июне 2026 года Wordfence выплатила исследователям $42,553 в виде вознаграждений за обнаруженные уязвимости. Среднее вознаграждение за одну подтвержденную заявку составило $230.02. Самая высокая выплата одному исследователю достигла $5,200. Наибольшие выплаты получили исследователи за уязвимости в плагинах UpdraftPlus (WP Backup & Migration Plugin) — $5,200, JetFormBuilder — $2,048, различных плагинах Newfold — $1,950, WPMU DEV Dashboard — $1,122 и WPForms Pro — $975.
Программа активно ищет квалифицированных исследователей для выявления уязвимостей в плагинах и темах WordPress. Выплаты производятся оперативно, а процессы прозрачны. Исследователи, демонстрирующие стабильное обнаружение уязвимостей, получают признание. Топ-5 исследователей по объему заявок включают daroo (9 заявок), Rafie Muhammad (8 заявок), CHOIGYEONGMIN (8 заявок), 0xd4rk5id3 (7 заявок) и Athiwat Tiprasaharn (Jitlada) (6 заявок). Исследователи Khaled Alenazi (Nxploited), Hieus и h0xilo получили высокие оценки CVSS за обнаруженные уязвимости.
Источник: Wordfence