EPSS 0.03 (nejvyšší)
Pět kritických chyb v pluginech a motivech WordPressu umožňují převzetí webu
Bezpečnostní výzkumníci zjistili pět kritických zranitelností v populárních WordPressových pluginech a motivech (WPMU DEV Dashboard, Avada, TranslatePress, Pods a GiveWP), které by mohly umožnit útočníkům neoprávnený přístup, převzetí účtu či vzdálené spuštění kódu. Zdroj uvádí, že jsou dostupné oficiální opravy a všechny chyby mají hodnotu CVSS 9,8 nebo 10,0.
CVE v události 5
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-18431 | 9.8 3.1 · Wordfence | – | 0.01 |
| CVE-2026-19598 | 9.8 3.1 · Wordfence | – | 0.03 |
| CVE-2026-19632 | 9.8 3.1 · Wordfence | – | 0.02 |
| CVE-2026-76581 | 9.8 3.1 · Wordfence | – | 0.00 |
| CVE-2026-82222 | 10.0 3.1 · Patchstack | – | 0.02 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.
Jak se o tom psalo 1
-
· NCSC-FI FI nadpis události
Pět kritických chyb v pluginech a motivech WordPressu umožňují převzetí webu
Bezpečnostní výzkumníci zjistili pět kritických zranitelností v populárních WordPressových pluginech a motivech (WPMU DEV Dashboard, Avada, TranslatePress, Pods a GiveWP), které by mohly umožnit útočníkům neoprávnený přístup, převzetí účtu či vzdálené spuštění kódu. Zdroj uvádí, že jsou dostupné oficiální opravy a všechny chyby mají hodnotu CVSS 9,8 nebo 10,0.
originál: Five Critical WordPress Plugin and Theme Flaws Enable Site Takeover or RCE
Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0024 USD.