Krytyczna luka w zabezpieczeniach wtyczki UpdraftPlus – aktualizacja niezbędna dla bezpieczeństwa

Wtyczka UpdraftPlus, popularne narzędzie do tworzenia kopii zapasowych w WordPressie, miała poważną lukę w zabezpieczeniach, która mogła prowadzić do przejęcia kontroli nad stroną. Użytkownicy są wzywani do natychmiastowej aktualizacji wtyczki.

Szczegóły podatności

Wykryto krytyczną lukę w UpdraftPlus, która pozwalała nieautoryzowanym atakującym na wykonywanie zdalnych poleceń RPC jako administrator połączonej witryny. Dotyczy to wersji do 1.26.4 (bezpłatnej) oraz 2.26.5 (premium). Luka ta mogła prowadzić do całkowitego przejęcia strony.

Reakcja zespołu UpdraftPlus

Zespół UpdraftPlus szybko zareagował na zgłoszenie, wydając poprawkę 5 czerwca 2026 roku. Użytkownicy są zachęcani do aktualizacji do najnowszej wersji, aby zminimalizować ryzyko.

Zalecenia dla użytkowników

Właściciele stron korzystający z UpdraftPlus powinni natychmiast zaktualizować wtyczkę do najnowszej wersji. Dodatkowo, warto rozważyć przeprowadzenie audytu bezpieczeństwa, aby upewnić się, że inne elementy witryny są również zabezpieczone.

Najczesciej zadawane pytania

Jakie wersje UpdraftPlus są dotknięte tą podatnością?

Dotknięte są wersje do 1.26.4 (bezpłatna) i 2.26.5 (premium).

Kiedy podatność została naprawiona?

Podatność została naprawiona 5 czerwca 2026 roku.

Co powinienem zrobić, aby zabezpieczyć moją stronę?

Natychmiast zaktualizuj wtyczkę UpdraftPlus do najnowszej wersji.

Jakie ryzyko niesie ta podatność?

Pozwala nieautoryzowanym atakującym na wykonywanie dowolnych poleceń jako administrator, co może prowadzić do kompromitacji całej witryny.