Обнаружены пять критических уязвимостей в популярных плагинах и теме WordPress, которые могут привести к полной компрометации сайтов. Уязвимости позволяют злоумышленникам получить доступ к учетным записям администраторов и выполнять произвольный код на серверах, что становится серьёзной угрозой для пользователей.
Что выявили эксперты
Согласно данным Wordfence и Patchstack, наиболее опасные уязвимости связаны с плагинами WPMU DEV Dashboard, TranslatePress, Pods и GiveWP, а также с темой Avada. Например, уязвимость CVE-2026-76581 с оценкой CVSS 9.8 позволяет злоумышленнику без аутентификации получить доступ администратора и захватить сайт, если он подключён к WPMU DEV с включённым Hub SSO и привязкой к учётной записи администратора. Это затрагивает все версии плагина до 5.0.1 включительно.
Также уязвимость CVE-2026-18431 в теме Avada позволяет неаутентифицированным пользователям записывать произвольные файлы на сервере, что может привести к выполнению PHP-кода и полной компрометации сайта. Атака возможна на версиях Avada до 7.16 включительно, когда установлен и активен плагин Fusion Builder до 3.16 включительно.
Дополнительные уязвимости
Другие уязвимости включают CVE-2026-19632, где злоумышленники могут извлечь ссылки для сброса пароля администраторов из плагина TranslatePress, что тоже может привести к захвату учетной записи. Эта проблема затрагивает версии до 3.3.1.
Наиболее критическая — CVE-2026-82222 в GiveWP с максимальным баллом CVSS 10.0, позволяющая атакующим выполнять произвольные команды на сервере с активной формой пожертвований. Это связано с неправильной обработкой сериализованных объектов в коде плагина.
Что это значит для веб-разработчиков и администраторов
Для всех, кто использует указанные плагины, критически важно немедленно обновить версии до безопасных, чтобы избежать рисков. Не стоит откладывать обновления, поскольку каждая из упомянутых уязвимостей может стать входной точкой для атаки на сайты.
Веб-разработчики и администраторы должны следить за состоянием своих систем безопасности и использовать решения для мониторинга уязвимостей. Регулярные проверки и обновления могут существенно снизить риски получения компрометированных данных.
Следующий шаг для пользователей — гарантировать применение всех патчей и обновлений, а также оценить безопасность на уровне серверов. Уязвимости, такие как описанные выше, подчеркивают необходимость проявления бдительности в управлении веб-ресурсами.