Recherche de vulnérabilité WordPress

Vulnérabilités protégées.

Examinez l'attaque derrière chaque avis et le contrôle BitFire (protection contre les robots, WAF ou RASP d'exécution) qui l'empêche de devenir une compromission.

Contrôles des robots clients vérifiés WAF basé sur le comportement Application de RASP à l’exécution
Bibliothèque consultative

Comment BitFire bloque les vulnérabilités connues

Affichage de 1–6 sur 30 enregistrements · Mise à jour September 25, 2026

High
CVE-2026-96752

Zero Spam

CVSS7.2

BitFire's FREE WAF and Bot Protection stop the unauthenticated Contact Form 7 POST that plants stored XSS in Zero Spam's admin Detection Log.

Sites concernés
20,000+
Classe d'attaque
Stored Cross-site Scripting
Protection BitFireSecure with BitFire WAF + BitFire Bot Protection
Lire l'analyse technique
Medium
CVE-2026-93747

wpForo Forum

CVSS6.4

BitFire's WAF blocks the wpForo CVE-2026-93747 stored XSS payload at the request layer, before it is stored or ever rendered to an admin.

Sites concernés
20,000+
Classe d'attaque
Stored Cross-site Scripting
Protection BitFireSecure with BitFire WAF
Lire l'analyse technique
High
CVSS7.1

BitFire FREE blocks the double-encoded traversal before vulnerable WordPress template resolution can include an attacker-selected PHP file.

Sites concernés
+100,000,000
Classe d'attaque
Path Traversal And Local File Inclusion
Protection BitFireProtected by BitFire Bot Protection + WAF
Lire l'analyse technique
High

BitFire FREE blocks the double-encoded traversal local file inclusion before vulnerable WordPress template resolution can include an attacker-selected PHP file.

Sites concernés
+100,000,000
Classe d'attaque
Path Traversal And Local File Inclusion
Protection BitFireProtected by BitFire Bot Protection + WAF
Lire l'analyse technique
Critical
CVE-2026-82222

GiveWP

CVSS9.8

BitFire FREE detects the serialized PHP object behind CVE-2026-82222 before GiveWP can deserialize it and trigger remote code execution.

Sites concernés
100,000+
Classe d'attaque
Php Object Injection
Protection BitFireProtected by BitFire Bot Protection + WAF + PRO RASP
Lire l'analyse technique
Critical
CVE-2026-18781

Drag and Drop CF7 Upload

CVSS9.8

BitFire blocks malicious uploads and PRO RASP prevents unauthorized PHAR creation through the vulnerable Contact Form 7 add-on.

Sites concernés
60,000
Classe d'attaque
Unrestricted File Upload
Protection BitFireProtected by BitFire Bot Protection + WAF + PRO RASP
Lire l'analyse technique

Page 1 sur 5

Protégez votre site WordPress

Arrêtez l'opération, pas seulement la signature.

BitFire combine le contrôle des robots, l'inspection des demandes et l'application du temps d'exécution afin que les vulnérabilités émergentes échouent avant qu'une règle spécifique au CVE n'existe.

Protéger mon site gratuitement â†'