Recherche de vulnérabilité WordPress

Vulnérabilités protégées.

Examinez l'attaque derrière chaque avis et le contrôle BitFire (protection contre les robots, WAF ou RASP d'exécution) qui l'empêche de devenir une compromission.

Contrôles des robots clients vérifiés WAF basé sur le comportement Application de RASP à l’exécution
Bibliothèque consultative

Comment BitFire bloque les vulnérabilités connues

Affichage de 7–12 sur 12 enregistrements · Mise à jour September 4, 2026

High
CVE-2026-10795

UpdraftPlus

CVSS8.1

BitFire blocks automated forged UpdraftPlus RPC requests and uses PRO RASP to prevent a malicious plugin ZIP from creating unauthorized PHP files.

Sites concernés
3,000,000+
Classe d'attaque
Authentication Bypass
Protection BitFireProtected by BitFire Bot Protection + RASP
Lire l'analyse technique
Critical
CVE-2025-11749

AI Engine MCP

CVSS9.8

AI Engine exposes its MCP bearer token in public REST API discovery data, while BitFire PRO RASP prevents an MCP request authenticated only by that plugin token from creating a new administrator account.

Sites concernés
100,000+
Classe d'attaque
Sensitive Information Exposure
Protection BitFireProtected by BitFire RASP
Lire l'analyse technique
Critical
CVE-2025-7340

HT Contact Form Widget

CVSS9.8

BitFire blocks CVE-2025-7340 with bot protection, WAF upload controls, and operating-system-level RASP protection against unauthorized PHP file changes.

Sites concernés
10,000+
Classe d'attaque
Arbitrary File Upload
Protection BitFireProtected by BitFire Bot Protection + WAF + RASP
Lire l'analyse technique
Critical
CVE-2024-28890

Forminator

CVSS9.8

Forminator accepted files without confirming that their contents matched their apparent type, while BitFire blocks unknown exploit bots and uses PRO RASP to prevent unauthorized PHP file creation.

Sites concernés
600,000+
Classe d'attaque
Arbitrary File Upload
Protection BitFireProtected by BitFire Bot Protection + RASP
Lire l'analyse technique
Critical
CVE-2024-1981

WPvivid

CVSS9.8

WPvivid exposed its staging workflow to unauthenticated requests and used the attacker-controlled table prefix in database statements, while BitFire blocks automated exploit requests, detects SQL injection, and protects sensitive database outcomes.

Sites concernés
900,000+
Classe d'attaque
SQL Injection
Protection BitFireProtected by BitFire Bot Protection + WAF
Lire l'analyse technique
Critical
CVE-2024-1071

Ultimate Member

CVSS9.8

Ultimate Member lets an unauthenticated visitor inject SQL through its member-directory sorting parameter, while BitFire WAF inspects that input and rejects SQL keywords and evasion signatures before the plugin builds the query.

Sites concernés
200,000+
Classe d'attaque
SQL Injection
Protection BitFireProtected by BitFire WAF
Lire l'analyse technique

Page 2 sur 2

Protégez votre site WordPress

Arrêtez l'opération, pas seulement la signature.

BitFire combine le contrôle des robots, l'inspection des demandes et l'application du temps d'exécution afin que les vulnérabilités émergentes échouent avant qu'une règle spécifique au CVE n'existe.

Protéger mon site gratuitement â†'