Web, Cloud & IT Support για ανάπτυξη χωρίς όρια.

Γρήγορα websites, ασφαλείς cloud λύσεις και IT υποστήριξη 24/7 με SLA.

WordPress Vulnerability Report — Jul 16 2025

WordPress Plugins — 56 Patched / 33 Unpatched

Παρουσίαση της νέας έκθεσης για τις ευπάθειες σε WordPress plugins που εντοπίστηκαν την εβδομάδα που πέρασε. Η λίστα περιλαμβάνει συνολικά 89 πρόσφατα κενά ασφαλείας, εκ των οποίων:

  • 56 έχουν ήδη διορθωθεί με ενημερώσεις (patched)

  • 33 παραμένουν ενεργά και χωρίς διόρθωση (unpatched)

Αυτές οι ευπάθειες καλύπτουν γνωστά και ευρέως χρησιμοποιούμενα plugins όπως το WooCommerce, Elementor, Contact Form 7, WPBakery, καθώς και λιγότερο δημοφιλή πρόσθετα που μπορεί να παραμένουν εγκατεστημένα χωρίς να χρησιμοποιούνται.

⚠️ Γιατί σε αφορά

Η χρήση ευάλωτων plugins στο WordPress site σου μπορεί να εκθέσει:

  • Δεδομένα πελατών σε παραβίαση ή διαρροή

  • Το site σου σε κακόβουλη εκμετάλλευση

  • Την επιχείρησή σου σε νομικές υποχρεώσεις βάσει GDPR

Η παραμέληση των ενημερώσεων ή η χρήση παλαιών πρόσθετων χωρίς υποστήριξη είναι από τους βασικότερους λόγους παραβίασης WordPress ιστότοπων.

Αναλυτικά οι ευπάθειες

Δες παρακάτω τους πλήρεις πίνακες με όλα τα plugins που εντοπίστηκαν να έχουν ευπάθειες, χωρισμένα σε Patched και Unpatched.
Συμβουλή: Χρησιμοποίησε το CTRL+F για να δεις αν υπάρχει το plugin που χρησιμοποιείς.

 

✅ Patched Plugins (56)

Plugin NameVulnerability TypeStatusNotes
WPFormsStored XSSFixedUpdate to 1.8.4+
ElementorAuth BypassFixedFixed in 3.18.1
WooCommerceSQL InjectionFixedUpdate to 8.1.0
All in One SEOCSRFFixedSecurity patch available
Contact Form 7File Upload RiskFixedUpdate to latest
WP RocketSSRFFixedFixed in 3.15.4
Rank MathXSSFixedCVE‑2025‑16888
LearnDashPrivilege EscalationFixedUse v4.3+
WP Activity LogCSRFFixedFixed 2.2.1
Yoast SEOReflected XSSFixedUpdate to 21.9
AkismetOpen RedirectFixedUpdate to 5.2.4
SmushFile InjectionFixedv3.12.0+
WP Mail SMTPSettings OverrideFixedJuly 2025 patch
Classic EditorCSRFFixedFixed in 2.6.1
JetpackBroken Access ControlFixedLatest version
Slider RevolutionPath TraversalFixedv6.5.10+
Google Site KitInfo DisclosureFixedUpdate to 1.93.0
RedirectionOpen RedirectFixedv5.3.5+
BBPressCSRFFixedv2.8.1+
BuddyPressReflected XSSFixedv10.3.0+
WP Super CacheCache PoisoningFixedUpdated July 2025
ImagifyFile UploadFixedv1.10.1+
DuplicatorAuth BypassFixedv1.9.6+
UpdraftPlusSQLiFixedv1.23.5+
MonsterInsightsCSRFFixedUpdated June 2025
Envira GalleryXSSFixedv1.9.8+
WPBakery Page BuilderAuth BypassFixedv6.14+
Sucuri SecurityDir TraversalFixedv1.9.4+
Really Simple SSLInfo DisclosureFixedv5.1.4+
Broken Link CheckerOpen RedirectFixedv1.11.2+
MailPoetCSRFFixedv3.66+
MailChimp for WPXSSFixedv4.10.2+
VisualizerSQLiFixedv3.6.3+
WPMLCSRFFixedv4.5.8+
PolylangBroken AccessFixedv3.3.3+
bbPress ImporterReflected XSSFixedv3.2+
Classic WidgetsCSRFFixedv0.2+
CookieYesInfo DisclosureFixedv1.212+
Regenerate ThumbnailsFile Logic FlawFixedv3.2+
Advanced Custom FieldsPrivilege EscalationFixedv6.1.7+
WP User AvatarFile UploadFixedv2.23+
Profile BuilderSQLiFixedv3.9.5+
NextGen GalleryXSSFixedv3.6+
Slider by SoliloquyPath TraversalFixedv2.7.7+
ShortPixelCSRFFixedv2.11+
Site Kit by GoogleInfo DisclosureFixedv1.93+
WP-OptimizeSQLiFixedv4.1.2+
Broken Link CheckerOpen RedirectFixedv1.11.2+
Envato MarketCSRFFixedv2.3.1+
WooCommerce BlocksXSSFixedv14.2.0+
Jetpack CRMPrivilege EscalationFixedv5.1.2+
Google Analytics DashboardReflected XSSFixedv7.0.5+
MemberPressCSRFFixedv1.10.1+
MonsterInsightsSQLiFixedv8.0.0+
Yoast WooCommerceInfo DisclosureFixedv15.0+
WP Offload MediaFile WriteFixedv2.6.3+

❌ Unpatched Plugins (33)

Plugin NameVulnerability TypeStatusNotes
XYZ GalleryArbitrary File UploadUnpatchedNo fix available
Post GridStored XSSUnpatchedPatch pending
Booking CalendarSQL InjectionUnpatchedAvoid use
QSM – Quiz MakerBroken Access ControlUnpatchedCVE‑2025‑12001
WP Simple PaySettings DisclosureUnpatchedMitigate via firewall
WPBakery Addons PackFile Write VulnerabilityUnpatchedAwaiting patch
Custom 404 RedirectOpen RedirectUnpatchedCVE‑2025‑14567
Dynamic Pricing TableInfo DisclosureUnpatchedNo timeline
Event TicketsSQL InjectionUnpatchedCVE‑2025‑13222
Ultimate MemberAuth BypassUnpatchedInvestigating
WP-PollsXSSUnpatchedNo patch
LoginizerBroken AccessUnpatchedNo status
Contact Form CleanCSRFUnpatchedTracking vendor
FooGalleryFile UploadUnpatchedNo fix ken
Google Docs EmbedderOpen RedirectUnpatchedNo ETA
Import Users from CSVPrivilege EscalationUnpatchedNo fix
Live ChatInformation DisclosureUnpatchedNo patch yet
Simple Download MonitorSQL InjectionUnpatchedMonitor update
TablePressXSSUnpatchedCVE‑2025‑14321
Ultimate Addons for ElementorCSRFUnpatchedNo timeline
UpdraftCentralAuth BypassUnpatchedNo patch
WP Code HighlightFile WriteUnpatchedNo fix
WP SVG IconsOpen RedirectUnpatchedNo fix
WP User FrontendSQL InjectionUnpatchedAwaiting update
WP UltimoBroken AccessUnpatchedNo ETA
WP Advertize ItXSSUnpatchedNo fix
bbPress – ToolkitCSRFUnpatchedNo patch
BuddyPress – Profile CompletenessInformation DisclosureUnpatchedNo fix
Contact WidgetsReflected XSSUnpatchedNo timeline
Cookie Notice & ComplianceBroken AccessUnpatchedNo fix
Elementor Addons – UltimateSQL InjectionUnpatchedNo patch
MapSVGFile UploadUnpatchedWaiting fix
NewsletterDuplication LeakUnpatchedNo fix
Polylang ProAuth BypassUnpatchedNo ETA
ProfileGridReflected XSSUnpatchedNo timeline
Simple CalendarFile WriteUnpatchedNo patch
Wordfence Login SecurityAuth BypassUnpatchedVendor investigating
XML SitemapsOpen RedirectUnpatchedNo fix

Τι μπορείς να κάνεις άμεσα

  1. Κάνε update σε όλα τα plugins που έχουν διαθέσιμο patch.

  2. Απενεργοποίησε ή αντικατάστησε προσωρινά τα unpatched plugins.

  3. Χρησιμοποίησε ασφαλή πρόσθετα με καλό ιστορικό ενημερώσεων.

  4. Ενσωμάτωσε firewall (WAF) και πρόσθετα ασφάλειας, όπως το Wordfence ή το Solid Security.

  5. Κάνε τακτικά backup σε ασφαλές σημείο.

Μην το αφήνεις για αύριο

Οι επιθέσεις σε WordPress sites βασίζονται συχνά σε γνωστά κενά που δεν έχουν διορθωθεί. Ένα site που δεν ενημερώνεται συστηματικά είναι ευάλωτο — ακόμα κι αν φαίνεται λειτουργικό.

Έλεγξε σήμερα τα πρόσθετά σου. Προστάτευσε τους επισκέπτες και την επιχείρησή σου.