⛅ +24°C КиївUS USD44.75EU EUR51.10GB GBP59.98PL PLN11.80
UKRU Вівторок, 21 Липня 2026
СВІТОВІ НОВИНИ

Зловмисники використовують серйозні недоліки WordPress для атак на сайти, — TechCrunch

Мільйони сайтів на WordPress під загрозою через критичні уразливості

Кіберзлочинці активізувалися, використовуючи вразливості в популярній системі керування контентом WordPress, що ставить під ризик десятки мільйонів вебресурсів по всьому світу. Фахівці з кібербезпеки попереджають про масштабну небезпеку, яка виникла через недавні проблеми з безпекою цієї платформи.

Що трапилося з WordPress?

Нещодавно розробники WordPress усунули дві серйозні вразливості, які могли дозволити зловмисникам отримати контроль над сайтом. Платформа наполегливо закликала власників вебресурсів терміново оновити систему, щоб уникнути компрометації.

Оскільки ризик був надто високий, WordPress навіть запровадив автоматичні оновлення в тих випадках, де це можливо, щоб захистити сайти без необхідності втручання користувачів.

Кому загрожує небезпека?

Незважаючи на запроваджені заходи, кіберексперти Patchstack, Hexastrike та WatchTowr зафіксували спроби хакерських атак на ті ресурси, які залишилися без оновлення. Інтерфейси вразливих версій включають:

  • WordPress 6.9.0–6.9.4
  • WordPress 7.0.0–7.0.1

Загальна кількість сайтів на цих версіях сягає понад 400 мільйонів, якщо брати офіційну статистику. Проте через постійні оновлення, реальна загроза модифікується.

Оцінки фахівців

Консультант з кібербезпеки Даніель Кард провів аналіз вибірки з приблизно 3 500 сайтів та дійшов висновку, що близько 15% з них залишаються вразливими. За цими підрахунками, потенційно у небезпеці опиняється порядка 90 мільйонів ресурсів.

Як вберегти сайт від злому?

Для зменшення ризику атаки експерти радять:

  1. Негайно оновити WordPress до останньої версії.
  2. Встановити та підтримувати актуальність вебфаєрволів (WAF).
  3. Використовувати сервіси типу Cloudflare для блокування підозрілої активності.

Автоматичні оновлення, поряд із заходами кіберзахисту, значно знижують шанси хакерів проникнути на сайти.

Стан справ на платформах Automattic

Компанія Automattic, відома як керівник WordPress.com, заявила, що всі сайти, розміщені на їхніх сервісах, були надійно захищені ще до виходу оновлення. З моменту релізу патча автоматичне оновлення було розгорнуто на мільйонах вебресурсів, що гарантує їх безпеку.

Фото: Unsplash

Залишити коментар

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *