Avada Builder, popularna wtyczka WordPress z około 1 milionem aktywnych instalacji, została załatana po odkryciu krytycznej podatności, która pozwala nieautoryzowanym atakującym na usuwanie plików na serwerze. Właściciele stron powinni jak najszybciej zaktualizować wtyczkę do wersji 3.15.4, aby uniknąć potencjalnych zagrożeń.
Szczegóły podatności
Wykryta podatność dotyczy wersji Avada Builder do 3.15.3 i umożliwia atakującym usuwanie plików, takich jak wp-config.php, co może prowadzić do całkowitego przejęcia strony. Atak wymaga opublikowanego formularza Avada skonfigurowanego do zapisywania danych w bazie.
Reakcja zespołu Avada
Zespół Avada szybko zareagował na zgłoszenie podatności, wprowadzając poprawkę w wersji 3.15.4, wydanej 2 czerwca 2026 roku. Właściciele stron powinni jak najszybciej zaktualizować wtyczkę, aby zabezpieczyć swoje dane.
Zalecenia dla użytkowników
Właściciele stron korzystający z Avada Builder powinni natychmiast zaktualizować wtyczkę do najnowszej wersji. Ignorowanie tej aktualizacji może prowadzić do poważnych naruszeń bezpieczeństwa, w tym nieautoryzowanego usuwania plików i przejęcia strony.
Najczesciej zadawane pytania
Jakie wersje Avada Builder są dotknięte podatnością?
Wszystkie wersje do i włącznie z 3.15.3 są dotknięte.
Jaka jest poprawiona wersja Avada Builder?
Poprawiona wersja to 3.15.4, wydana 2 czerwca 2026 roku.
Jak można wykorzystać tę podatność?
Atakujący mogą wykorzystać podatność do usunięcia krytycznych plików, takich jak wp-config.php, co prowadzi do przejęcia strony.
Co powinienem zrobić, jeśli używam Avada Builder?
Powinieneś natychmiast zaktualizować do najnowszej wersji (3.15.4), aby chronić swoją stronę.