Web, Cloud & IT Support για ανάπτυξη χωρίς όρια.

Γρήγορα websites, ασφαλείς cloud λύσεις και IT υποστήριξη 24/7 με SLA.

WordPress Vulnerability Report — Sep 12 2025

WordPress Plugins — 34 Patched / 15 Unpatched

Παρουσίαση της νέας έκθεσης για τις ευπάθειες σε WordPress plugins που εντοπίστηκαν την εβδομάδα που πέρασε. Η λίστα περιλαμβάνει συνολικά 49 πρόσφατα κενά ασφαλείας, εκ των οποίων:

  • 34 έχουν ήδη διορθωθεί με ενημερώσεις (patched)

  • 15 παραμένουν ενεργά και χωρίς διόρθωση (unpatched)

Αυτές οι ευπάθειες καλύπτουν γνωστά και ευρέως χρησιμοποιούμενα plugins όπως το WooCommerce, Elementor, Contact Form 7, WPBakery, καθώς και λιγότερο δημοφιλή πρόσθετα που μπορεί να παραμένουν εγκατεστημένα χωρίς να χρησιμοποιούνται.

⚠️ Γιατί σε αφορά

Η χρήση ευάλωτων plugins στο WordPress site σου μπορεί να εκθέσει:

  • Δεδομένα πελατών σε παραβίαση ή διαρροή

  • Το site σου σε κακόβουλη εκμετάλλευση

  • Την επιχείρησή σου σε νομικές υποχρεώσεις βάσει GDPR

Η παραμέληση των ενημερώσεων ή η χρήση παλαιών πρόσθετων χωρίς υποστήριξη είναι από τους βασικότερους λόγους παραβίασης WordPress ιστότοπων.

Αναλυτικά οι ευπάθειες

Δες παρακάτω τους πλήρεις πίνακες με όλα τα plugins που εντοπίστηκαν να έχουν ευπάθειες, χωρισμένα σε Patched και Unpatched.
Συμβουλή: Χρησιμοποίησε το CTRL+F για να δεις αν υπάρχει το plugin που χρησιμοποιείς.

 

✅ Patched Plugins (Full – Sep 10, 2025)

#NameVulnerability TypeStatusNotes
1Quick Paypal PaymentsCSRFFixedUpdate to 5.7.47
2Frisbii PayBroken Access ControlFixedUpdate to 1.8.3
3SKT Addons for ElementorXSSFixedUpdate to 3.8
4Vayu Blocks – Website Builder for the Block EditorXSSFixedUpdate to 1.3.10
5WP Bannerize ProSSRFFixedUpdate to 1.11.0
6WP Flow PlusXSSFixedUpdate to 5.2.6
7Show Eventbrite Events – Event Feed for EventbriteXSSFixedUpdate to 1.4.0
8Exchange RatesXSSFixedUpdate to 1.3.0
9RumbleTalk Live Group Chat – HTML5XSSFixedUpdate to 6.3.6
10Simple Matomo Tracking CodeXSSFixedUpdate to 1.1.1
11Dadevarzan WordPress CommonXSSFixedUpdate to 2.2.3
12IssueMXSSFixedUpdate to 2.9.1
13Booking Ultra Pro Appointments Booking Calendar PluginXSSFixedUpdate to 1.1.22
14PeachPay (Payments/Checkout for WooCommerce)Broken Access ControlFixedUpdate to 1.117.5
15Support Genix – Helpdesk & Customer Support Ticket SystemBroken Access ControlFixedUpdate to 1.4.24
16immonex KickstartLocal File InclusionFixedUpdate to 1.11.13
17Contact Form By Mega FormsBroken Access ControlFixedUpdate to 1.6.2
18Cloud SAML SSO – Single Sign On LoginBroken Access ControlFixedUpdate to 1.0.20
19Document Engine – Download Posts as PDF / PDF EmbedderXSSFixedUpdate to 1.3
20Smart Table BuilderXSSFixedUpdate to 1.0.2
21StreamWeasels Kick IntegrationXSSFixedUpdate to 1.1.6
22Html Social share buttonsXSSFixedUpdate to 2.2.0
23Optio DentistryXSSFixedUpdate to 2.3
24atec DebugArbitrary File DeletionFixedUpdate to 1.2.23
25atec DebugRemote Code Execution (RCE)FixedUpdate to 1.2.23
26atec DebugArbitrary File DownloadFixedUpdate to 1.2.23
27LTL Freight Quotes – Day & Ross EditionPHP Object InjectionFixedUpdate to 2.1.12
28ZIP Code Based Content ProtectionSQL InjectionFixedUpdate to 1.0.1
29Biagiotti CoreXSSFixedUpdate to 2.1.4
30Exit Intent PopupSSRFFixedUpdate to 1.0.3
31LTL Freight Quotes – Daylight EditionPHP Object InjectionFixedUpdate to 2.2.8
32LTL Freight Quotes – TQL EditionPHP Object InjectionFixedUpdate to 1.2.7
33Mikado CoreXSSFixedUpdate to 1.6
34Wilmer CoreXSSFixedUpdate to 2.4.6

❌ Unpatched Plugins(Full – Sep 10, 2025)

#NameVulnerability TypeStatusNotes
1Gutentor – Gutenberg Blocks – Page Builder for Gutenberg EditorBroken Access ControlUnpatchedDeactivate until fixed
2ARI Fancy Lightbox – Popup for WordPressXSSUnpatchedDeactivate until fixed
3Ray Enterprise TranslationBroken Access ControlUnpatchedDeactivate until fixed
4Themify PopupXSSUnpatchedDeactivate until fixed
5Stripe Payment Forms by WP Full PaySQL InjectionUnpatchedDeactivate until fixed
6Ibtana – Ecommerce Product AddonsXSSUnpatchedDeactivate until fixed
7License Manager for WooCommerceSQL InjectionUnpatchedDeactivate until fixed
8Authors ListCSRFUnpatchedDeactivate until fixed
9Social Sharing Plugin – KiwiXSSUnpatchedDeactivate until fixed
10Payoneer CheckoutBroken Access ControlUnpatchedDeactivate until fixed
11Assistant – Every Day Productivity AppsXSSUnpatchedDeactivate until fixed
12BCM Duplicate MenuCSRFUnpatchedDeactivate until fixed
13Elementor Element ConditionBroken Access ControlUnpatchedDeactivate until fixed
14Notification for TelegramXSSUnpatchedDeactivate until fixed
15SEO Auto LinkerXSSUnpatchedDeactivate until fixed

Τι μπορείς να κάνεις άμεσα

  1. Κάνε update σε όλα τα plugins που έχουν διαθέσιμο patch.

  2. Απενεργοποίησε ή αντικατάστησε προσωρινά τα unpatched plugins.

  3. Χρησιμοποίησε ασφαλή πρόσθετα με καλό ιστορικό ενημερώσεων.

  4. Ενσωμάτωσε firewall (WAF) και πρόσθετα ασφάλειας, όπως το Wordfence ή το Solid Security.

  5. Κάνε τακτικά backup σε ασφαλές σημείο.

Μην το αφήνεις για αύριο

Οι επιθέσεις σε WordPress sites βασίζονται συχνά σε γνωστά κενά που δεν έχουν διορθωθεί. Ένα site που δεν ενημερώνεται συστηματικά είναι ευάλωτο — ακόμα κι αν φαίνεται λειτουργικό.

Έλεγξε σήμερα τα πρόσθετά σου. Προστάτευσε τους επισκέπτες και την επιχείρησή σου.