← nejvýznamnější zprávy · všechny zprávy

EPSS 0.03 (nejvyšší)

Pět kritických chyb v pluginech a motivech WordPressu umožňují převzetí webu

Bezpečnostní výzkumníci zjistili pět kritických zranitelností v populárních WordPressových pluginech a motivech (WPMU DEV Dashboard, Avada, TranslatePress, Pods a GiveWP), které by mohly umožnit útočníkům neoprávnený přístup, převzetí účtu či vzdálené spuštění kódu. Zdroj uvádí, že jsou dostupné oficiální opravy a všechny chyby mají hodnotu CVSS 9,8 nebo 10,0.

Číst originál na NCSC-FI →

1 zpráva z 1 zdroje · první 30. 8. 04:00 · poslední 30. 8. 04:00 CZ · EN/orig

WordPress WPMU DEV Avada TranslatePress FI

tg: zneužíváno tg: zranitelnost tp: dodavatelský řetězec

CVE v události 5

CVEhodnoceníKEVEPSS
CVE-2026-18431 9.8 3.1 · Wordfence 0.01
CVE-2026-19598 9.8 3.1 · Wordfence 0.03
CVE-2026-19632 9.8 3.1 · Wordfence 0.02
CVE-2026-76581 9.8 3.1 · Wordfence 0.00
CVE-2026-82222 10.0 3.1 · Patchstack 0.02

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.

Jak se o tom psalo 1

  1. · NCSC-FI FI nadpis události

    Pět kritických chyb v pluginech a motivech WordPressu umožňují převzetí webu

    Bezpečnostní výzkumníci zjistili pět kritických zranitelností v populárních WordPressových pluginech a motivech (WPMU DEV Dashboard, Avada, TranslatePress, Pods a GiveWP), které by mohly umožnit útočníkům neoprávnený přístup, převzetí účtu či vzdálené spuštění kódu. Zdroj uvádí, že jsou dostupné oficiální opravy a všechny chyby mají hodnotu CVSS 9,8 nebo 10,0.

    originál: Five Critical WordPress Plugin and Theme Flaws Enable Site Takeover or RCE

Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0024 USD.