#Patchstack
A big thank you to our sponsors Kinsta®, Patchstack, 20i, BigScoots®, Pressable, Altis Enterprise Cloud, Elementor, and The Code Company for supporting independent journalism in the WordPress space ✨
December 12, 2025 at 4:00 PM
A big thank you to our sponsors Kinsta®, Patchstack, 20i, BigScoots®, Pressable, Altis Enterprise Cloud, Elementor, and The Code Company for supporting independent journalism in the WordPress space ✨
December 8, 2025 at 4:01 PM
Oliver Sild announced that over 1000 WordPress plugins and themes use Patchstack as their official security point of contact and managed VDP provider.
x.com/OliverSild/s...

(h/t:@wpcontent_co)
x.com
November 29, 2025 at 1:32 PM
A big thank you to our sponsors Kinsta, Patchstack, 20i, BigScoots, Pressable, Altis Enterprise Cloud, Elementor, The Code Company, Gravity Forms & Cloudways for supporting independent journalism in the WordPress space ✨
November 28, 2025 at 4:00 PM
FAIR and Patchstack Build Security MVP at CloudFest USA Hackathon

www.therepository.email/fair-and-pat...

(h/t: @therepositorywp)
November 24, 2025 at 8:31 PM
A big thank you to our sponsors Kinsta, Patchstack, 20i, BigScoots, Pressable, Altis Enterprise Cloud, Elementor, The Code Company, Gravity Forms & Cloudways for supporting independent journalism in the WordPress space ✨
November 21, 2025 at 10:00 AM
Out now: The Repository #281 🗞️

🙌🏼 WordPress 6.9 RC1 out now
⚖️ WP Engine says Automattic's counterclaims are too late
🛡️ FAIR and Patchstack debut security MVP
🔐 FAIR's security architecture
💼 WP global sponsorship returns to tiered pricing

Read: therepository.email/281
Issue #281 - WordPress 6.9 RC1, WP Engine pushes back in court & FAIR Security
therepository.email
November 14, 2025 at 4:00 PM
FAIR and Patchstack Build Security MVP at CloudFest USA Hackathon
www.therepository.email
November 11, 2025 at 3:03 PM
A big thank you to our sponsors Kinsta, Patchstack, 20i, BigScoots, Pressable, Altis Enterprise Cloud, Elementor, The Code Co. & Gravity Forms for supporting independent journalism in the WordPress space ✨
November 7, 2025 at 5:30 PM
Kicking off #CFHack at #CloudfestUSA
November 4, 2025 at 1:28 PM
Patchstack is building really cool integrations. They now offer a Web Host integration that scans and auto-patching via their seamless dashboard.
patchstack.com/articles/new...

(h/t: @Within_WP)
November 3, 2025 at 11:09 AM
A big thank you to our sponsors Kinsta, Patchstack, 20i, BigScoots, Pressable, Altis Enterprise Cloud, Elementor & The Code Co. for supporting independent journalism in the WordPress space ✨
October 31, 2025 at 4:02 PM
Elementor King Addonsの重大な脆弱性が10,000サイトに影響

WordPressの人気Elementor拡張機能である本プラグインは、ユーザーがお問い合わせフォーム、スライダー、価格表、ログインワークフローを構築するのに役立ちますが、脆弱性が発見されました。 Elementor用King Addonsプラグインは10,000以上のサイトで使用されていますが、認証不要の重大な問題が2件含まれており、サイト全体の乗っ取りにつながる可能性があります。 Patchstackの新たな調査によると、以下の2つの脆弱性が容易に悪用可能です:…
Elementor King Addonsの重大な脆弱性が10,000サイトに影響
WordPressの人気Elementor拡張機能である本プラグインは、ユーザーがお問い合わせフォーム、スライダー、価格表、ログインワークフローを構築するのに役立ちますが、脆弱性が発見されました。 Elementor用King Addonsプラグインは10,000以上のサイトで使用されていますが、認証不要の重大な問題が2件含まれており、サイト全体の乗っ取りにつながる可能性があります。 Patchstackの新たな調査によると、以下の2つの脆弱性が容易に悪用可能です: 認証不要の任意ファイルアップロードの脆弱性(CVE-2025-6327)。攻撃者はWeb上からアクセス可能なディレクトリにファイルを配置できます。 登録エンドポイント経由の権限昇格の脆弱性(CVE-2025-6325)。任意の権限でアカウントを作成できます。 アップロードの脆弱性は、AJAXハンドラーがローカライズされたスクリプトデータを通じて全ての訪問者にnonceを公開しており、認証されていないユーザーでもアップロード呼び出しを実行できることに起因します。 さらに、file_validity()メソッドが無効なファイルタイプの場合にfalseではなく空でない文字列を返すため、検証も失敗していました。また、allowed_file_typesパラメータを操作することで、wp-content/uploads/king-addons/forms/に不要なファイルを受け入れることができました。 権限昇格の問題は、クライアントが指定した権限を受け入れる登録ハンドラーに起因します。サイト登録が有効でKing Addons Registerウィジェットが存在する場合、攻撃者はaction=king_addons_user_registerおよびuser_role=administratorをPOSTすることで、管理者権限のアカウントを作成できました。 権限昇格攻撃について詳しく読む:Azure Machine Learning Serviceで発見された権限昇格の脆弱性 ベンダーは2つのバージョンで脆弱性に対応しました。 主な改善点は以下の通りです: 新規アカウントを購読者や顧客など安全な権限に制限するための権限許可リストと入力サニタイズの導入 アップロードハンドラーは適切な権限(upload_files)が必要となり、厳格なファイルタイプ検証を強制 サイト管理者は「King Addons Login | Register Form」ウィジェットがいずれかのページで有効になっていないか確認し、プラグインを直ちにバージョン51.1.37にアップデートしてください。 修正版リリースにより、ファイルアップロードと権限昇格の両脆弱性が解消され、サイト全体の侵害リスクが大幅に低減します。 「両方の脆弱性は一般的な構成下で容易に悪用可能で、認証は不要です」とPatchstackは述べています。 「直ちにパッチを適用することを強く推奨します。」 画像クレジット: Wirestock Creators / Shutterstock.com 翻訳元:
blackhatnews.tokyo
October 30, 2025 at 4:48 PM
FAIR and Patchstack Joining Forces at CloudFest USA Hackathon to Build New Security Integration

www.therepository.email/fair-and-pat...

(h/t: @therepositorywp)
October 28, 2025 at 1:32 PM
A big thank you to our sponsors Kinsta, Patchstack, 20i, BigScoots, Pressable, Altis Enterprise Cloud, Elementor & The Code Co. for supporting independent journalism in the WordPress space ✨
October 24, 2025 at 4:30 PM
Out now: The Repository #278 🗞️

💼 WordPress Foundation & WooCommerce join countersuit against WP Engine
🧪 WordPress 6.9 Beta 1 out now
🤝 FAIR & Patchstack team up for CloudFest USA Hackathon
🎨 Devin Walker now leading Jetpack

Read it here: therepository.email/278
The Repository #278
therepository.email
October 24, 2025 at 4:30 PM
FAIR and Patchstack Joining Forces at CloudFest USA Hackathon to Build New Security Integration
www.therepository.email
October 24, 2025 at 3:03 PM
yesterday i set up an environment for faster kernel development iteration (esp. for rk3588). it builds a monolithic kernel using the patchstack we have for debian kernel version, but on a real git checkout. i can boot the kernel+dtb directly after compiling […]

[Original post on mastodon.social]
October 24, 2025 at 11:15 AM
Introducing Intelligent Protection, powered by Patchstack – a powerful new security feature rolled out to all our Managed WordPress customers.
It's an extra layer of defence that'll help stop known security threats before they get anywhere near your site.
Find out more today.
Intelligent WordPress Protection | Krystal Hosting
Keep your WordPress site secure with intelligent protection against vulnerabilities in your plugins & themes. No waiting for security patches, no maintenance, no hassle.
krystal.io
October 21, 2025 at 1:00 PM
This Week in WordPress #353

"This Week in WordPress #353" covers the AWS outage and its impact on major online services, WordPress security trends (including Wordfence and Patchstack reports), upcoming features in WordPress 6.9 (like block visibility […]

[Original post on mastodon.social]
October 21, 2025 at 6:11 AM
This Week in WordPress #353

"This Week in WordPress #353" covers the AWS outage and its impact on major online services, WordPress security trends (including Wordfence and Patchstack reports), upcoming features in WordPress 6.9 (like block visibility controls and the
wpbuilds.com/2025/10/21/t...
October 21, 2025 at 6:02 AM
A big thank you to our sponsors Kinsta, Patchstack, 20i, BigScoots, Pressable, Altis Enterprise Cloud, Elementor & The Code Co. for supporting independent journalism in the WordPress space ✨
October 17, 2025 at 4:02 PM
A big thank you to our sponsors Kinsta, Patchstack, 20i, BigScoots, Pressable, Altis Enterprise Cloud, Elementor & The Code Co. for supporting independent journalism in the WordPress space ✨
October 3, 2025 at 7:00 PM
At least the Patchstack notices (which I didn't mute) will stop. 🤣
October 1, 2025 at 8:07 AM