Ironično, a resnično: Priljubljen vtičnik za varnostno kopiranje za WordPress WPvivid Backup & Migration (več kot 900.000 namestitev) je imel kritično ranljivost CVE-2026-1357 (CVSS 9.8) – nalaganje neoverjene datoteke PHP → RCE in prenos celotne strani. Popravek je bil izdan 28. januarja 2026 (različica 0.9.124 ), javni dokaz o skladnosti pa se je pojavil v dneh zatem.
Kdo je najbolj prizadet?
Strani, ki imajo omogočeno (neprivzeto) možnost »prejmi varnostno kopijo z drugega spletnega mesta«, so kritično ranljive. To sicer zoži dejanski obseg, vendar glede na ogromno bazo namestitev – preverite brez odlašanja.
Kaj storiti zdaj
- Posodobite WPvivid na različico 0.9.124 ali novejšo – zdaj.
- Če ga ne uporabljate, ga raje deaktivirajte, dokler ne posodobite.
- Preverite neznane datoteke
.phpin skrbniške račune (znak, da je bila napaka že izkoriščena).
Lekcija: Varnostna orodja so tudi programska oprema z ranljivostmi – vtičnike je treba posodobiti takoj, ko je izdan popravek, ne »ko pridem tja«.
Uporabljate WPvivid in niste prepričani, ali je vaša spletna stran čista? Pošljite nam povezavo – diagnoza je brezplačna in odgovorili vam bomo v 5 minutah. Nujno popravilo →
OMU — Super hitra podpora.