Bezpieczeństwo WWW: przegląd tygodnia (17.08.2026)
To krótki przegląd świeżo ujawnionych podatności w popularnych systemach (WordPress, Joomla) z ostatnich dni. Jeśli korzystasz z którejś z wymienionych wtyczek czy wersji, potraktuj to jako sygnał do aktualizacji.
Joomla: SQL injection
Joomla · CVSS 9.3 · zagrożenie: Krytyczna
SQL injection w: Joomla. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-74251.
Joomla: SQL injection
Joomla · CVSS 9.2 · zagrożenie: Krytyczna
SQL injection w: Joomla. Ocena zagrożenia: Krytyczna (CVSS 9.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-67365.
Joomla: SQL injection
Joomla · CVSS 8.6 · zagrożenie: Wysoka
SQL injection w: Joomla. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-71571.
Joomla: zdalne wykonanie kodu (RCE)
Joomla · CVSS 10 · zagrożenie: Krytyczna
Zdalne wykonanie kodu (RCE) w: Joomla. Ocena zagrożenia: Krytyczna (CVSS 10). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-67282.
Joomla: krytyczna podatność bezpieczeństwa
Joomla · CVSS 9.2 · zagrożenie: Krytyczna
Krytyczna podatność bezpieczeństwa w: Joomla. Ocena zagrożenia: Krytyczna (CVSS 9.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-67285.
Joomla 6.1.1 contains a path traversal vulnerability in the com_joomlaupdate: zdalne wykonanie kodu (RCE)
Joomla 6.1.1 contains a path traversal vulnerability in the com_joomlaupdate · CVSS 7.6 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w: Joomla 6.1.1 contains a path traversal vulnerability in the com_joomlaupdate. Ocena zagrożenia: Wysoka (CVSS 7.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-73327.
Joomla: zdalne wykonanie kodu (RCE)
Joomla · CVSS 10 · zagrożenie: Krytyczna
Zdalne wykonanie kodu (RCE) w: Joomla. Ocena zagrożenia: Krytyczna (CVSS 10). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-66915.
FoodBoxBooker WordPress: krytyczna podatność bezpieczeństwa
FoodBoxBooker WordPress · CVSS 9.8 · zagrożenie: Krytyczna
Krytyczna podatność bezpieczeństwa w: FoodBoxBooker WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-16298.
Single Sign On For TNG WordPress: krytyczna podatność bezpieczeństwa
Single Sign On For TNG WordPress · CVSS 9.8 · zagrożenie: Krytyczna
Krytyczna podatność bezpieczeństwa w: Single Sign On For TNG WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-16299.
Autopay WordPress: krytyczna podatność bezpieczeństwa
Autopay WordPress · CVSS 8.8 · zagrożenie: Wysoka
Krytyczna podatność bezpieczeństwa w: Autopay WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-14293.
Squeeze WordPress: zdalne wykonanie kodu (RCE)
Squeeze WordPress · CVSS 8.8 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w: Squeeze WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-16985.
File Manager WordPress: krytyczna podatność bezpieczeństwa
File Manager WordPress · CVSS 8.8 · zagrożenie: Wysoka
Krytyczna podatność bezpieczeństwa w: File Manager WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-17540.
CheckView WordPress: krytyczna podatność bezpieczeństwa
CheckView WordPress · CVSS 8.8 · zagrożenie: Wysoka
Krytyczna podatność bezpieczeństwa w: CheckView WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-18786.
Arvow AI SEO Writer WordPress: krytyczna podatność bezpieczeństwa
Arvow AI SEO Writer WordPress · CVSS 8.2 · zagrożenie: Wysoka
Krytyczna podatność bezpieczeństwa w: Arvow AI SEO Writer WordPress. Ocena zagrożenia: Wysoka (CVSS 8.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-16257.
AutoNetTV Relay WordPress: krytyczna podatność bezpieczeństwa
AutoNetTV Relay WordPress · CVSS 8.1 · zagrożenie: Wysoka
Krytyczna podatność bezpieczeństwa w: AutoNetTV Relay WordPress. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-13600.
BricksForge WordPress: krytyczna podatność bezpieczeństwa
BricksForge WordPress · CVSS 8.1 · zagrożenie: Wysoka
Krytyczna podatność bezpieczeństwa w: BricksForge WordPress. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-18030.
Login & Register Forms WordPress: krytyczna podatność bezpieczeństwa
Login & Register Forms WordPress · CVSS 8.1 · zagrożenie: Wysoka
Krytyczna podatność bezpieczeństwa w: Login & Register Forms WordPress. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-18468.
Login & Register Forms WordPress: krytyczna podatność bezpieczeństwa
Login & Register Forms WordPress · CVSS 8.1 · zagrożenie: Wysoka
Krytyczna podatność bezpieczeństwa w: Login & Register Forms WordPress. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-18469.
HT Contact Form WordPress: krytyczna podatność bezpieczeństwa
HT Contact Form WordPress · CVSS 7.5 · zagrożenie: Wysoka
Krytyczna podatność bezpieczeństwa w: HT Contact Form WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-14206.
Salon Booking System WordPress: krytyczna podatność bezpieczeństwa
Salon Booking System WordPress · CVSS 7.5 · zagrożenie: Wysoka
Krytyczna podatność bezpieczeństwa w: Salon Booking System WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-17022.
File Manager WordPress: krytyczna podatność bezpieczeństwa
File Manager WordPress · CVSS 7.5 · zagrożenie: Wysoka
Krytyczna podatność bezpieczeństwa w: File Manager WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-17541.
File Manager WordPress: krytyczna podatność bezpieczeństwa
File Manager WordPress · CVSS 7.5 · zagrożenie: Wysoka
Krytyczna podatność bezpieczeństwa w: File Manager WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-17542.
Login & Register Forms WordPress: krytyczna podatność bezpieczeństwa
Login & Register Forms WordPress · CVSS 7.5 · zagrożenie: Wysoka
Krytyczna podatność bezpieczeństwa w: Login & Register Forms WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-18470.
Contact Form to Any API WordPress: krytyczna podatność bezpieczeństwa
Contact Form to Any API WordPress · CVSS 7.5 · zagrożenie: Wysoka
Krytyczna podatność bezpieczeństwa w: Contact Form to Any API WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-18946.
Eventin WordPress: krytyczna podatność bezpieczeństwa
Eventin WordPress · CVSS 7.2 · zagrożenie: Wysoka
Krytyczna podatność bezpieczeństwa w: Eventin WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-13170.
vitepos WordPress: krytyczna podatność bezpieczeństwa
vitepos WordPress · CVSS 7.2 · zagrożenie: Wysoka
Krytyczna podatność bezpieczeństwa w: vitepos WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-14237.
Pełną, aktualizowaną listę znajdziesz na stronie Aktualne zagrożenia, a praktyczne poradniki w przewodniku Bezpieczeństwo WordPress i Bezpieczeństwo Joomla.
Nie masz pewności, czy Twoja strona jest bezpieczna? Zamów bezpłatny audyt, a sprawdzimy ją pod kątem tych i innych zagrożeń.