Обсудить проект

Коротко опишите задачу — этого достаточно для первого контакта.

Radar · Безопасность · 2 октября 2026

Beaver Builder CVE-2026-92084: unauthenticated shortcode execution, обновление доступно

В Beaver Builder до 2.11.0.5 включительно раскрыта уязвимость CVE-2026-92084: неавторизованный пользователь при определённых условиях может добиться выполнения произвольных WordPress-shortcode. Исправление уже выпущено.

Что произошло

Что изменилось

2 октября 2026 года опубликованы детали CVE-2026-92084 в Beaver Builder. Уязвимость связана с обработкой вывода виджета Sidebar и позволяет неавторизованному пользователю при подходящей конфигурации страницы добиться выполнения произвольного shortcode. Patchstack оценивает проблему как Medium, CVSS 5.3. Подтверждённой эксплуатации in-the-wild на момент публикации сигнала нет. Официальный changelog Beaver Builder подтверждает исправление arbitrary shortcode execution в Sidebar module widget output.

Кого касается

Где это имеет практический эффект

По данным Patchstack, затронут Beaver Builder до версии 2.11.0.5 включительно. Для Beaver Builder Lite исправление выпущено в 2.11.0.6. В основной ветке Beaver Builder тот же security-fix присутствует в 2.11.1.1. Если Beaver Builder на сайте не установлен, этот сигнал его не касается.

Что проверить

Практические шаги

  1. Проверить наличие Beaver Builder и установленную версию на WordPress-сайтах.
  2. Для Beaver Builder Lite обновиться до 2.11.0.6 или новее.
  3. Для основной версии Beaver Builder установить актуальную ветку с исправлением, включая 2.11.1.1 или новее.
  4. После обновления проверить страницы, где используются Sidebar-модули и виджеты, а также журналы запросов на необычную активность.
  5. Если Beaver Builder отсутствует, никаких действий по этому сигналу не требуется.
Связанное направление NIC-SEOВсе сигналы Radar

Первичный источник

Beaver Builder — Change Logs

Beaver Builder — Change Logs · CVE2026-92084

Radar фиксирует событие и практический следующий шаг. Перед изменениями проверяйте актуальную документацию первичного источника.

NIC SEO Radar

Сигнал полезен, когда понятен следующий шаг

Мы отделяем факт события от интерпретации и связываем его с конкретной проверкой сайта или инфраструктуры.