Svetainių saugumas žmonių kalbaWebsite security in plain language

Jūsų svetainė gali atrodyti sveika. Kol kas.Your website may look healthy. For now.

Parodome techninę riziką žmonių kalba — kas gali būti pavogta, perimta ar sustabdyta, ir ką daryti toliau.We turn technical risk into plain language: what could be stolen, taken over or stopped — and what to do next.

  • 01Aiškios pasekmėsClear consequences
  • 02Individuali nuorodaPrivate report link
  • 03Konkretus taisymo planasConcrete repair plan
LIVE SIGNAL12 AUG 2026
RIZIKARISK9/10
!
GALIMA PASEKMĖPOSSIBLE OUTCOMEAdministratoriaus perėmimasAdministrator takeover

Rizikos balas parodo praktinį pavojų verslui, ne vien techninį CVSS skaičių.The score reflects practical business risk, not just a technical CVSS number.

Pastarosios 90 dienųThe last 90 days

Kas vyksta dabarWhat is happening now

Svarbiausi signalai iš oficialių saugumo pranešimų. Viršuje — naujausi ir pavojingiausi.Key signals from official security notices. The newest and most serious appear first.

PRESTASHOP10/10

Paieškos filtras galėjo atverti kelią į serverįA search filter could open a path into the server

Populiaraus PrestaShop filtro spraga leido neautentifikuotam užpuolikui įkelti kenkėjišką kodą ir perimti parduotuvės failus.A flaw in a popular PrestaShop filter allowed an unauthenticated attacker to upload malicious code and take control of store files.

  • Klientų duomenys
  • Mokėjimai
  • Serveris ir failai
PrestaShop pranešimasPrestaShop notice
WORDPRESS ĮSKIEPIAI9/10

Užkrėstas tiekimo kanalas kūrė svetimus administratoriusA poisoned supply chain created rogue administrators

Pakeisti išoriniai scenarijai keliuose plačiai naudojamuose įskiepiuose bandė tyliai sukurti administratorių ir palikti nuolatinę prieigą.Modified external scripts in several widely used plugins tried to silently create an administrator and leave persistent access.

  • Administratoriaus paskyra
  • Klientų duomenys
  • Svetainės veikimas
Techninė analizėTechnical analysis

Mūsų rizikos balas nėra CVSS kopija: vertiname realų poveikį svetainei ir verslui. Informacija nėra teiginys, kad kiekviena konkreti svetainė yra pažeidžiama.Our risk score is not a copy of CVSS: it reflects practical impact on the website and business. This information does not claim that every individual website is vulnerable.

Kas iš tiesų gresiaWhat is actually at stake

Ne CVE kalba.
Pasekmių kalba.
Not CVE language.
Consequence language.

  1. 01Randame techninę spragąWe find the technical flaw
  2. 02Patikriname realų pavojųWe verify the practical risk
  3. 03Paaiškiname, ką darytiWe explain what to do
01 / DATA

Duomenų bazėDatabase

Gali būti nukopijuoti, pakeisti arba ištrinti užsakymai, paskyros, turinys ir nustatymai.Orders, accounts, content and settings may be copied, changed or deleted.

02 / ACCESS

Administratoriaus paskyraAdministrator account

Užpuolikas gali susikurti savo administratorių, pakeisti slaptažodžius ir užrakinti tikruosius savininkus.An attacker may create an administrator, change passwords and lock out the real owners.

03 / PEOPLE

Klientų duomenysCustomer data

Gali nutekėti vardai, adresai, kontaktai, užsakymų istorija ir kita privati informacija.Names, addresses, contacts, order history and other private information may leak.

04 / SYSTEM

Serveris ir failaiServer and files

Gali būti įkeltas kenkėjiškas kodas, pakeisti failai arba panaudotas jūsų serveris kitoms atakoms.Malware may be uploaded, files changed or your server used for further attacks.

05 / MONEY

MokėjimaiPayments

Pirkėjas gali būti nukreiptas į netikrą mokėjimo langą, o kortelės ar užsakymo duomenys — pavogti.Buyers may be redirected to a fake checkout and payment or order details stolen.

06 / UPTIME

Svetainės veikimasWebsite availability

Svetainė gali būti išjungta, sugadinta, peradresuota ar pažymėta kaip pavojinga paieškoje ir naršyklėse.The website may be disabled, defaced, redirected or marked dangerous by search engines and browsers.

Konfidencialus vertinimasConfidential assessment

Paveiktų svetainių katalogasAffected websites catalogue

Prieiga tik saugumo auditoriamsAccess for security auditors only

Viešai nerodome nei įmonių, nei jų spragų. Kiekvienas klientas gauna individualią, riboto galiojimo nuorodą į savo vertinimą.We do not publicly expose companies or their weaknesses. Each client receives an individual, time-limited link to their own assessment.

Gavote individualią nuorodą?Did you receive a private link?

Patikrinkite mūsų laišką ir atidarykite jame esančią nuorodą. Jei jos neturite, pateikite savo svetainės adresą žemiau.Check our email and open the link inside it. If you do not have one, submit your website address below.

Duomenys užšifruotiData encryptedViešai nepasiekiamiNot publicly accessible
parduotuve-example.lt8.7
paslaugos-example.eu9.2
verslas-example.com7.8
LOCKED

Pradėkime nuo adresoStart with the address

Ar jūsų svetainė saugi?Is your website secure?

Palikite svetainės adresą. Susisieksime dėl pirminio patikrinimo ir, jei rasime riziką, pateiksime aiškų taisymo planą, preliminarią kainą bei trukmę.Leave your website address. We will contact you about an initial check and, if we find risk, provide a clear repair plan, estimated price and duration.

  • Be techninio žargonoNo technical jargon
  • Duomenys neviešinamiYour data stays private
  • Jokių pakeitimų be leidimoNo changes without permission

Užklausa saugoma privačiai ir siunčiama BigWeb saugumo komandai.Your request is stored privately and sent to the BigWeb security team.