Številke povedo vse: leta 2025 je bilo prijavljenih več kot 11.000 novih ranljivosti WordPressa (+42 %) , od tega jih je 91 % v vtičnikih – ne v jedru. Več kot polovica jih je izkoriščenih brez enega samega gesla, čas od objave do prvega napada pa je danes pogosto krajši od 24 ur . Tukaj so vtičniki, ki so bili nazadnje tarča napadov.
Vtičniki pod aktivnim napadom
- OttoKit (prej SureTriggers) – CVE-2025-27007. Napaka pri preverjanju pristnosti, ki vodi do RCE. Več kot 100.000 namestitev.
- Drsnik Depicter — CVE-2025-2011. Neoverjeno vbrizgavanje SQL. Več kot 100.000 namestitev.
- Graditelj strani Kubio AI — CVE-2025-2294. Vključitev lokalnih datotek → RCE. Več kot 100.000 namestitev.
Poleg njih so še vedno vroče ranljivosti, ki smo jih obravnavali ločeno: GutenKit in Hunk Companion , WPvivid Backup , tema Motors in Service Finder .
Kako ostati varen
- Posodobi zdaj – jedro, temo in vse vtičnike; odstrani tiste, ki jih ne uporabljaš.
- Vklopite samodejne posodobitve za kritične varnostne popravke.
- Dodajte WAF in skener zlonamerne programske opreme ter redne varnostne kopije.
- Preverite neznane skrbniške račune – pogost znak kršitve.
Niste prepričani, ali je vaš WordPress čist ali ranljiv? Pošljite nam povezavo – diagnoza je brezplačna in odgovorili vam bomo v 5 minutah. Nujno popravilo →
OMU — Super hitra podpora.