9,8 din 10 este scorul de severitate al vulnerabilității descoperite în martie 2026 într-un plugin instalat pe 60.000 de site-uri WordPress.
Avem patru subiecte concrete în martie 2026: o vulnerabilitate exploatată activ acum pe zeci de mii de site-uri, schimbări în zona SSL care afectează orice site cu HTTPS, ce vine în WordPress 7.0 pe 9 aprilie și de ce tot mai multe firme din România rulează agenți AI pe VPS propriu (preinstalat cu OpenClaw) în loc să plătească lunar pentru platforme cloud.
O vulnerabilitate cu scor 9,8/10 într-un plugin WordPress
Pluginul User Registration & Membership, dezvoltat de WPEverest, e instalat pe peste 60.000 de site-uri WordPress. Oferă formulare de înregistrare, funcționalitate de membership și integrări cu PayPal și Stripe. E popular mai ales în magazinele online, platformele de cursuri și comunitățile cu abonamente.
Vulnerabilitatea înregistrată ca CVE-2026-1492 a primit un scor CVSS de 9,8 din 10.
Ce permite concret: un atacator fără niciun cont pe site-ul tău poate crea automat un cont de administrator. Mecanismul e simplu — plugin-ul acceptă rolul specificat de utilizator în formularul de înregistrare fără să valideze pe server dacă acel rol e permis. Cineva trimite o cerere cu role=administrator și devine proprietarul site-ului tău. Fără parolă, fără verificare, fără să știi că se întâmplă. Din acel moment poate instala plugin-uri malițioase, extrage datele clienților sau redirecționa site-ul spre altă destinație. Sursa: nvd.nist.gov/vuln/detail/CVE-2026-1492
Dacă ai acest plugin instalat: verifici versiunea din WordPress Admin → Plugins. Actualizarea la versiunea 5.1.3 rezolvă problema — plugin-ul nu mai acceptă roluri definite de utilizator fără un allowlist validat pe server. Dacă nu poți actualiza imediat, dezactivează temporar plugin-ul.
Contextul mai larg merită o secundă de atenție. Conform raportului Patchstack pentru securitatea WordPress în 2025, ecosistemul a acumulat 11.334 vulnerabilități noi — o creștere de 42% față de 2024. Aproximativ 91% dintre ele provin din plugin-uri, nu din WordPress core. Cu alte cuvinte, WordPress în sine e destul de sigur. Problema sunt plugin-urile, mai ales cele mai puțin testate public.
Pe serverele cyber_Folks, pachetele de hosting pentru WordPress folosesc Imunify360, care blochează o parte din atacurile de acest tip la nivel de infrastructură. Dar nu înlocuiește actualizarea plugin-urilor — securitatea funcționează în straturi și fiecare strat contează.
WordPress 7.0 vine pe 9 aprilie — ce verifici înainte

WordPress 7.0 iese oficial pe 9 aprilie 2026. Aduce performanță mai bună nativ, instrumente de securitate mai puternice în core și un editor de blocuri mai fluid. Merită upgrade-ul — dar nu pe site-ul de producție în prima zi de lansare.
Două lucruri de verificat înainte să apară actualizarea:
Versiunea PHP. WordPress 7.0 merge optim pe PHP 8.3 sau 8.4. Dacă rulezi pe PHP 7.2 sau 7.3, incompatibilitățile sunt garantate. Verifici în cPanel → MultiPHP Manager, unde vezi versiunea activă per domeniu și o poți schimba dintr-un click, fără downtime.
Mediul de staging. Testezi mai întâi pe o copie a site-ului — te asiguri că tema și plugin-urile merg — și abia după aplici pe producție. Dacă nu ai staging configurat, echipa de suport cyber_Folks te poate ghida: cyberfolks.ro/suport/.
PHP 8.4 — impactul versiunii asupra vitezei și securității
PHP e limbajul pe care rulează WordPress, WooCommerce și majoritatea platformelor de site-uri. Versiunea pe care o folosești influențează direct viteza de răspuns și expunerea la vulnerabilități.
PHP 8.1 a intrat în end-of-life la finalul lui 2025 — nu mai primește niciun patch de securitate. PHP 8.0 și orice versiune mai veche sunt în aceeași situație. Dacă site-ul tău rulează pe oricare dintre ele, rulează neprotejat.
PHP 8.4 are suport activ până la finalul lui 2026 și patch-uri de securitate garantate până în decembrie 2028. JIT compilation din 8.4 reduce consumul de memorie cu până la 50% față de versiunile mai vechi, în anumite configurații — diferența e vizibilă mai ales pe site-uri cu trafic sau cu WooCommerce activ. Sursa: php.net/releases/8.4
Înainte să schimbi versiunea PHP, verifici că tema și plugin-urile sunt compatibile cu 8.4. Plugin-urile actualizate în ultimul an sunt în general compatibile, dar există excepții — mai ales cele mai vechi, abandonate de dezvoltatori. Testezi pe staging, apoi aplici pe producție.
Pe hosting-ul shared cyber_Folks, schimbarea versiunii PHP se face dintr-un click din cPanel, fără downtime și fără intervenție din partea echipei noastre. Găsești pașii clari în clipul de pe YouTube:
SSL în 2026: valabilitate mai scurtă, reînnoire automată și certificare pentru IP-uri
Din 15 martie 2026, CA/Browser Forum — organismul care stabilește regulile pentru toate autoritățile de certificare acceptate în Chrome, Firefox, Edge și Safari — a redus valabilitatea maximă a certificatelor SSL/TLS de la 398 de zile la 200. Nu e decizia unui singur furnizor. Se aplică tuturor tipurilor de certificate: DV, OV, EV. Sursa: CA/Browser Forum Ballot SC-081
Direcția e clară: 100 de zile în 2027, 47 de zile în 2029. La 47 de zile, reînnoirea manuală devine practic imposibilă la orice scară.
Cea mai frecventă întrebare pe care o primim în suport: „Am cumpărat SSL pe 12 luni, de ce văd doar 199 de zile în panou?” Nu e o eroare. Cumperi certificatul pe un an, dar tehnic e emis pentru 200 de zile. Când expiră, se generează automat un certificat nou care acoperă restul perioadei contractuale. Nu plătești de două ori, protecția e continuă.
Pe serverele cyber_Folks, reemiterea e gestionată automat prin mecanismele integrate în cPanel. Un lucru de verificat: dacă domeniul e administrat la alt furnizor DNS sau ai modificat recent zona DNS, poate fi necesară o revalidare a domeniului (DCV — Domain Control Validation). Nu e complicat, dar e bine să știi că poate apărea.
Două noutăți de la Let’s Encrypt care schimbă ceva: certificate cu durată de aproximativ 6 zile, ceea ce reduce fereastra de atac în caz de compromitere a unui certificat — în loc de 90 de zile, maxim 6 — și suport pentru certificate SSL pe adrese IP (IPv4 și IPv6), nu doar pe domenii. Serviciile fără domeniu atașat — servere IoT, API-uri accesate direct prin IP, servere interne — pot acum beneficia de conexiuni criptate fără configurare DNS suplimentară.
Ai până la 44% discount la certificatele SSL comerciale, cu asigurare inclusă.
Agenți AI pe VPS — un caz real de la un client cyber_Folks

O agenție de marketing care folosește serviciile de găzduire cyber_Folks a implementat recent un sistem multi-agent pe un VPS preinstalat cu OpenClaw. Șase agenți AI, fiecare cu un singur rol în procesul de producție a conținutului:
- Primul colectează exclusiv date reale după analiza brief-ului: keywords, SERP, Google Search Console, Google Trends pe România, Reddit, forumuri — rulează pe Gemini 2.5 Pro.
- Al doilea scrie draft-ul complet exclusiv pe baza datelor din research, fără statistici inventate, fără generalizări — rulează pe Claude Sonnet.
- Al treilea verifică faptic tot draft-ul contra datelor din research, identifică halucinații și găuri logice, returnează un scor de la 1 la 10. Dacă scorul e sub 7, draft-ul se întoarce la scriitor — rulează pe GPT-4o sau Grok.
- Al patrulea elimină tiparele AI și rescrie în vocea brandului, fără să atingă faptele — rulează pe Claude Opus.
- Al cincilea optimizează pentru Google (on-page SEO, meta, schema markup) și pentru citare în ChatGPT, Perplexity, Gemini și Copilot — rulează pe Gemini 2.5 Flash.
- Al șaselea bifează mecanic un checklist E-E-A-T complet și returnează PASS sau FAIL per criteriu, un scor de la 0 la 100 și o recomandare — rulează pe Gemini 2.5 Pro.
Oameni există în continuare — verifică, editează și aprobă tot ce iese din pipeline înainte de publicare.
„Am creat un proces de lucru complex, de tip multi-agent, care ne permite să generăm conținut de calitate. Cu acest proces multi-agent am reușit să ne dublăm capacitatea de livrare în două săptămâni.” — agenție de marketing, client cyber_Folks
Dacă ai citit primul nostru articol despre agenți AI pe VPS sau pe cel despre OpenClaw și timp recuperat, știi deja ce sunt OpenClaw și n8n și de ce rularea pe server propriu bate serviciile cloud la preț și control al datelor. Pe scurt: datele și API key-urile rămân pe serverul tău, serverul rulează 24/7 indiferent dacă laptopul tău e pornit, și costul e fix și predictibil.
VPS-urile cu OpenClaw preinstalat pornesc de la 8,99 EUR/lună (1-5 agenți activi simultan). Pentru n8n: de la 7,99 EUR/lună (zeci de fluxuri active simultan). Afacerile din România pot implementa astfel de soluții în lucrul zilnic pentru a economisi timp și resurse care pot fi concentrate către dezvoltarea afacerii.
Pe scurt — ce e important în Web Hosting în martie 2026
Dacă ai User Registration & Membership instalat: actualizezi la 5.1.3.
Dacă rulezi PHP 8.1 sau mai vechi: upgrade la 8.4 pe staging, apoi aplici pe producție.
WordPress 7.0 apare ca actualizare pe 9 aprilie, dar nu o aplici automat pe producție. Testezi pe staging prima dată.
Dacă certificatul SSL nu se reînnoiește automat: vorbești cu suportul înainte să expire.
Dacă vrei să testezi un agent AI pentru afacerea ta: VPS-urile cu OpenClaw sau n8n preinstalat sunt la https://cyberfolks.ro/vps-openclaw-n8n/. Și avem și o surpriză, poți folosi codul: CYBER20 pentru un discount de 20% la prima comandă.
Recenzia lunii martie vine de la domnul Cristian Mitiu, care a lăsat un review de 5 stele pe Trustpilot: „Everything worked smoothly from the start. The support team is genuinely friendly and professional — they were very careful in understanding my issues and resolved them quickly and efficiently. No back-and-forth needed. Highly recommend CyberFolks.ro for anyone looking for dependable hosting with top-notch customer service!”
Îți mulțumim, Cristian!
Întrebări frecvente
Intri în cPanel → MultiPHP Manager. Acolo vezi versiunea activă per domeniu și o poți schimba direct.
Dacă domeniul e configurat corect și zona DNS e la noi, reemiterea e automată. Dacă ai DNS extern sau ai modificat recent zona DNS, contactezi suportul pentru o verificare.
OpenClaw nu cere cunoștințe de programare. Setup-ul durează câteva minute, configurarea se face prin Telegram sau WhatsApp. Poți achiziționa serviciul de suport cyber_Folks pentru integrările inițiale.
Datele rămân la tine. Costul lunar e fix. Serverul rulează 24/7, indiferent de programul tău.


Orice website are nevoie de hosting (găzduire web) – probabil ai auzit această sintagmă de mai multe ori, dacă te-ai gândit să-ți creezi un website. Totuși, de ce e necesar ca fiecare site web să aibă parte de o găzduire? Despre asta o să discutăm în articolul de azi! Ce alt loc mai potrivit să-ți […]
Poți avea un site rapid, bine structurat și cu un conținut excelent, dar între publicare și vizibilitatea lui în Google stă un proces esențial care poate accelera sau bloca complet apariția în rezultate: indexarea. Dacă Google nu ajunge pe site-ul tău, nu îl poate parcurge și nu îl înțelege, pagina rămâne invizibilă în căutări, indiferent […]
Imaginează-ți că tocmai ai lansat o campanie importantă pentru magazinul tău online. Traficul este în creștere, vizitatorii adaugă produse în coș și sunt gata să finalizeze comenzile. Dintr-o dată, site-ul tău devine inaccesibil, iar pe ecran apare mesajul „502 Bad Gateway”. Panica se instalează: clienții pleacă, comenzile se pierd, iar reputația brandului tău este afectată. […]
Cauți mai departe?