Bezpečnost webu

Kritická RCE zranitelnost v pluginu Advanced Views umožňuje převzetí WordPressu

Závažnost

Kritická 🔴

Dotčený produkt

Advanced Views

Datum zveřejnění

23/07/2026

CVE označení

CVE-2026-59543

Hodnocení CVSS:

CVSS (Common Vulnerability Scoring System) je celosvětový standard pro měření a kvantifikaci závažnosti softwarových zranitelností. Poskytuje číselné skóre od 0 do 10, které bezpečnostním týmům pomáhá určit, jaké bezpečnostní chyby řešit přednostně

CVSS
0 /10

Plugin Advanced Views ve verzích 3.8.11 a starších obsahuje zranitelnost CVE-2026-59543, která umožňuje uživateli s rolí Subscriber nebo vyšší spustit na serveru vlastní PHP kód. Úspěšné zneužití může vést k úplnému převzetí webu. K 23. červenci 2026 nebyla v dostupných bezpečnostních záznamech potvrzena opravená verze.

Doporučené kroky:

  • pokud je nainstalovaný plugin Advanced Views, tak jej okamžitě deaktivovat, dokud nebude dostupná ověřená oprava,
  • zkontrolovat nové uživatelské účty, změny pluginů a témat a neznámé PHP soubory,
  • ukončit aktivní relace a změnit administrátorská hesla, pokud byl web veřejně dostupný se zranitelnou verzí.

Máte web ve správě od Allimedia?

Nemáte web ve správě od Allimedia?