Krytyczna podatność w wtyczce Avada Builder – aktualizacja niezbędna dla bezpieczeństwa

Avada Builder, popularna wtyczka WordPress z około 1 milionem aktywnych instalacji, została załatana po odkryciu krytycznej podatności, która pozwala nieautoryzowanym atakującym na usuwanie plików na serwerze. Właściciele stron powinni jak najszybciej zaktualizować wtyczkę do wersji 3.15.4, aby uniknąć potencjalnych zagrożeń.

Szczegóły podatności

Wykryta podatność dotyczy wersji Avada Builder do 3.15.3 i umożliwia atakującym usuwanie plików, takich jak wp-config.php, co może prowadzić do całkowitego przejęcia strony. Atak wymaga opublikowanego formularza Avada skonfigurowanego do zapisywania danych w bazie.

Reakcja zespołu Avada

Zespół Avada szybko zareagował na zgłoszenie podatności, wprowadzając poprawkę w wersji 3.15.4, wydanej 2 czerwca 2026 roku. Właściciele stron powinni jak najszybciej zaktualizować wtyczkę, aby zabezpieczyć swoje dane.

Zalecenia dla użytkowników

Właściciele stron korzystający z Avada Builder powinni natychmiast zaktualizować wtyczkę do najnowszej wersji. Ignorowanie tej aktualizacji może prowadzić do poważnych naruszeń bezpieczeństwa, w tym nieautoryzowanego usuwania plików i przejęcia strony.

Najczesciej zadawane pytania

Jakie wersje Avada Builder są dotknięte podatnością?

Wszystkie wersje do i włącznie z 3.15.3 są dotknięte.

Jaka jest poprawiona wersja Avada Builder?

Poprawiona wersja to 3.15.4, wydana 2 czerwca 2026 roku.

Jak można wykorzystać tę podatność?

Atakujący mogą wykorzystać podatność do usunięcia krytycznych plików, takich jak wp-config.php, co prowadzi do przejęcia strony.

Co powinienem zrobić, jeśli używam Avada Builder?

Powinieneś natychmiast zaktualizować do najnowszej wersji (3.15.4), aby chronić swoją stronę.