До моменту появи виправлень на минулому тижні, знайдена вразливість в плагіні вже торкнулася щонайменше мільйона веб-сайтів.
На сьогодні різноманітні дослідники безпеки зафіксували вже більше 60 000 спроб взлому сайтів з встановленим плагіном.
Дослідники Wordfence зазначили, що значна частина атак проведена ще до моменту, коли автор плагіну випустив оновлення, що виправляє проблему.
Duplicator – це по суті проста утиліта для резервного копіювання та міграції даних ваших сайтів. Це дає адміністраторам сайтів на WordPress можливість мігрувати, копіювати, переміщувати або клонувати сайт з одного акаунта хостингу на інший. За даними офіційного репозиторію WordPress, плагін Duplicator було завантажено більше 15 мільйонів разів і активно використовується на хостингу для WordPress по всьому світі на понад мільйоні сайтів.
Duplicator до версії 1.3.28 та Duplicator Pro до версії 3.8.7.1 містять вразливість, що дозволяє завантаження ваших файлів з сайту зловмиснику, в свою чергу це призводить до взлому сайтів. Згідно з даних проекту Wordfence всі 600 000 спроб експлуатації “дірки”, які вони побачили, були направлені на на завантаження файлу wp-config.php з вашого сайту, де міститься інформація про дані доступу до бази даних зокрема..
Ще цікаве:

Безкоштовні шаблони для WordPress
Ви придбали хостинг або тільки вирішили розпочати створення сайту для себе чи своєї справи? Ми спробуємо дещо полегшити вам задачу. Наша пропозиція З кожним замовленням хостингу, що оплачено на рік чи оплачувалось більше року, ви отримаєте невеличкий корисний сюрприз – встановлення шаблону для вордпрес на ваш новий сайт за усіма налаштуваннями, що ви побачите на демо цього шаблону. Таким чином, […]
Детальніше
Бум на домени .COM.UA: Реєстрація всього за 399 грн від WPHost.me!
Плануєте запуск нового сайту, блогу чи інтернет-магазину? Зараз найкращий час, щоб подбати о його надійній українській адресі! Команда хостинг-провайдера WPHost.me оголошує про старт грандіозної акції на одну з найпопулярніших доменних зон України. Як отримати знижку? Вам не потрібно переплачувати! Процес активації суперціни дуже простий: Поспішайте, надійний старт вашого бізнесу починається з правильного домена! *Акція діє до 1 липня 2026 року […]
Детальніше
6 головних трендів доменних імен у 2026 році – що варто знати українським реселерам і веб-студіям
У WPhost.me клієнти та партнери отримують доступ до понад 1000 доменів за найкращою ціною. Це дозволяє гнучко реагувати на нові тренди, не обмежуючи себе високими маржами чи малим вибором. Ось що показують свіжі галузеві звіти про ринок доменів і як ви, як український вебмайстер чи власник веб-студії, можете перетворити ці зміни на додатковий прибуток. 1. Домен .com втрачає позиції Вперше […]
Детальніше