Skip to content

Sucuri vulnerabilities

1 CVE tracked

Sucuri appears in recent reports primarily within the WordPress security context. The company is migrating customer accounts to a new authentication platform starting August 2026. Critically, a path traversal vulnerability (CVE-2026-73033) was identified in their own 'Sucuri Security' WordPress plugin up to version 2.7.3, allowing authenticated administrators to delete arbitrary files. Defenders should immediately update this plugin to the latest version and pay attention to account security during the authentication platform transition.

Azərbaycanca: Sucuri, son hesabatlarda əsasən WordPress təhlükəsizlik kontekstində görünür. Şirkət 2026-cı ilin avqust ayından etibarən müştəri hesabları üçün yeni autentifikasiya platformasına keçid edəcək. Kritik olaraq, öz 'Sucuri Security' WordPress plaqininin 2.7.3-ə qədər versiyalarında autentifikasiya olunmuş administratorlara fayl silməyə imkan verən 'path traversal' zəifliyi (CVE-2026-73033) aşkarlanıb. Müdafiəçilər dərhal bu plaqini son versiyaya yeniləməli və keçid dövründə hesab təhlükəsizliyinə diqqət yetirməlidir.

This vendor's CVEs1

This hub is built from skopnix's own reporting on Sucuri: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.