Bezpieczeństwo WWW: przegląd tygodnia (07.09.2026)
To krótki przegląd świeżo ujawnionych podatności w popularnych systemach (WordPress, Joomla) z ostatnich dni. Jeśli korzystasz z którejś z wymienionych wtyczek czy wersji, potraktuj to jako sygnał do aktualizacji.
MemberDash: podatność bezpieczeństwa
MemberDash · CVSS 9.8 · zagrożenie: Krytyczna
Podatność bezpieczeństwa w komponencie MemberDash. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-16310.
Frontend Admin by DynamiApps: obejście uwierzytelniania
Frontend Admin by DynamiApps · CVSS 9.8 · zagrożenie: Krytyczna
Obejście uwierzytelniania w komponencie Frontend Admin by DynamiApps. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-75816.
SureCart WordPress: podatność bezpieczeństwa
SureCart WordPress · CVSS 8.8 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie SureCart WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-18480.
HivePress Authentication: obejście uwierzytelniania
HivePress Authentication · CVSS 7.5 · zagrożenie: Wysoka
Obejście uwierzytelniania w komponencie HivePress Authentication. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-18056.
Kirki WordPress: podatność bezpieczeństwa
Kirki WordPress · CVSS 7.5 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Kirki WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-84219.
Mstore Api: obejście uwierzytelniania
Mstore Api · CVSS 9.8 · zagrożenie: Krytyczna
Obejście uwierzytelniania w komponencie Mstore Api. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-13447.
Hummingbird - Speed Optimization, Caching, Minify, Compress & CDN: zdalne wykonanie kodu (RCE)
Hummingbird - Speed Optimization, Caching, Minify, Compress & CDN · CVSS 9.8 · zagrożenie: Krytyczna
Zdalne wykonanie kodu (RCE) w komponencie Hummingbird - Speed Optimization, Caching, Minify, Compress & CDN. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-83627.
Mail Mint - Email Marketing, Newsletter, Email Automation & WooCommerce Emails: niebezpieczna deserializacja
Mail Mint - Email Marketing, Newsletter, Email Automation & WooCommerce Emails · CVSS 9.8 · zagrożenie: Krytyczna
Niebezpieczna deserializacja w komponencie Mail Mint - Email Marketing, Newsletter, Email Automation & WooCommerce Emails. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-10196.
SEO Flow by LupsOnline WordPress: podatność bezpieczeństwa
SEO Flow by LupsOnline WordPress · CVSS 9.8 · zagrożenie: Krytyczna
Podatność bezpieczeństwa w komponencie SEO Flow by LupsOnline WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-78362.
Welcart e-Commerce: zdalne wykonanie kodu (RCE)
Welcart e-Commerce · CVSS 8.8 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie Welcart e-Commerce. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-19887.
Abandoned Cart Pro for WooCommerce: eskalacja uprawnień
Abandoned Cart Pro for WooCommerce · CVSS 8.8 · zagrożenie: Wysoka
Eskalacja uprawnień w komponencie Abandoned Cart Pro for WooCommerce. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-81543.
Nokri - Job Board WordPress Theme: podatność bezpieczeństwa
Nokri - Job Board WordPress Theme · CVSS 8.8 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Nokri - Job Board WordPress Theme. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2025-9049.
RegistrationMagic WordPress: podatność bezpieczeństwa
RegistrationMagic WordPress · CVSS 8.8 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie RegistrationMagic WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-77826.
Music Store WordPress: SQL injection
Music Store WordPress · CVSS 8.6 · zagrożenie: Wysoka
SQL injection w komponencie Music Store WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-82304.
JCH Optimize WordPress: podatność bezpieczeństwa
JCH Optimize WordPress · CVSS 8 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie JCH Optimize WordPress. Ocena zagrożenia: Wysoka (CVSS 8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-84934.
HT Menu WordPress: podatność bezpieczeństwa
HT Menu WordPress · CVSS 8 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie HT Menu WordPress. Ocena zagrożenia: Wysoka (CVSS 8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-84935.
JetFormBuilder: Dynamic Blocks Form Builder WordPress: podatność bezpieczeństwa
JetFormBuilder: Dynamic Blocks Form Builder WordPress · CVSS 7.5 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie JetFormBuilder: Dynamic Blocks Form Builder WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-19858.
iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more: cross-site scripting (XSS)
iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-77233.
iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more: cross-site scripting (XSS)
iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-77263.
QuickCal: cross-site scripting (XSS)
QuickCal · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie QuickCal. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-15984.
Gravity Forms: cross-site scripting (XSS)
Gravity Forms · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Gravity Forms. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-16649.
SureForms - Contact Form Builder, AI Forms, Payment Form, Survey & Quiz: cross-site scripting (XSS)
SureForms - Contact Form Builder, AI Forms, Payment Form, Survey & Quiz · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie SureForms - Contact Form Builder, AI Forms, Payment Form, Survey & Quiz. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-18406.
Ninja Forms - The Contact Form Builder That Grows With You: wgranie dowolnego pliku
Ninja Forms - The Contact Form Builder That Grows With You · CVSS 7.2 · zagrożenie: Wysoka
Wgranie dowolnego pliku w komponencie Ninja Forms - The Contact Form Builder That Grows With You. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-19769.
Spam protection, Honeypot, Anti-Spam by CleanTalk: cross-site scripting (XSS)
Spam protection, Honeypot, Anti-Spam by CleanTalk · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Spam protection, Honeypot, Anti-Spam by CleanTalk. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-77830.
W3 Total Cache: cross-site scripting (XSS)
W3 Total Cache · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie W3 Total Cache. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-78438.
Contact Form by Supsystic: cross-site scripting (XSS)
Contact Form by Supsystic · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Contact Form by Supsystic. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-83625.
IPGP Visitors Origin WordPress: cross-site scripting (XSS)
IPGP Visitors Origin WordPress · CVSS 7.1 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie IPGP Visitors Origin WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-81404.
Divi Ajax Filter: zdalne wykonanie kodu (RCE)
Divi Ajax Filter · CVSS 9.8 · zagrożenie: Krytyczna
Zdalne wykonanie kodu (RCE) w komponencie Divi Ajax Filter. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-11613.
ACPT (Premium): eskalacja uprawnień
ACPT (Premium) · CVSS 9.8 · zagrożenie: Krytyczna
Eskalacja uprawnień w komponencie ACPT (Premium). Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-15354.
AI Website Builder WordPress: zdalne wykonanie kodu (RCE)
AI Website Builder WordPress · CVSS 9.8 · zagrożenie: Krytyczna
Zdalne wykonanie kodu (RCE) w komponencie AI Website Builder WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-82923.
LearnDash LMS: zdalne wykonanie kodu (RCE)
LearnDash LMS · CVSS 7.5 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie LearnDash LMS. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-12483.
Hummingbird Performance WordPress: podatność bezpieczeństwa
Hummingbird Performance WordPress · CVSS 7.2 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Hummingbird Performance WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-19224.
Classified Listing WordPress: podatność bezpieczeństwa
Classified Listing WordPress · CVSS 7.1 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Classified Listing WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-16281.
Joomla: podatność bezpieczeństwa
Joomla · CVSS 9.5 · zagrożenie: Krytyczna
Podatność bezpieczeństwa w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 9.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-78069.
Joomla: SQL injection
Joomla · CVSS 9.3 · zagrożenie: Krytyczna
SQL injection w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-78080.
Joomla: CSRF (fałszowanie żądań)
Joomla · CVSS 8.8 · zagrożenie: Wysoka
CSRF (fałszowanie żądań) w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-78064.
Joomla: podatność bezpieczeństwa
Joomla · CVSS 8.7 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.7). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-77999.
Joomla: podatność bezpieczeństwa
Joomla · CVSS 7.1 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-78065.
Embed HTML5 Game WordPress: podatność bezpieczeństwa
Embed HTML5 Game WordPress · CVSS 10 · zagrożenie: Krytyczna
Podatność bezpieczeństwa w komponencie Embed HTML5 Game WordPress. Ocena zagrożenia: Krytyczna (CVSS 10). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-4357.
WatchMan-Site7 WordPress: podatność bezpieczeństwa
WatchMan-Site7 WordPress · CVSS 9.9 · zagrożenie: Krytyczna
Podatność bezpieczeństwa w komponencie WatchMan-Site7 WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.9). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-77009.
Booking for Appointments and Events Calendar - Amelia (Premium): eskalacja uprawnień
Booking for Appointments and Events Calendar - Amelia (Premium) · CVSS 9.8 · zagrożenie: Krytyczna
Eskalacja uprawnień w komponencie Booking for Appointments and Events Calendar - Amelia (Premium). Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-9055.
SigmaForms Pro - AI Generated Forms: zdalne wykonanie kodu (RCE)
SigmaForms Pro - AI Generated Forms · CVSS 9.8 · zagrożenie: Krytyczna
Zdalne wykonanie kodu (RCE) w komponencie SigmaForms Pro - AI Generated Forms. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-78657.
Developer Tools WordPress: wgranie dowolnego pliku
Developer Tools WordPress · CVSS 9.8 · zagrożenie: Krytyczna
Wgranie dowolnego pliku w komponencie Developer Tools WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2025-9314.
DevKit Pro: zdalne wykonanie kodu (RCE)
DevKit Pro · CVSS 8.8 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie DevKit Pro. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-14357.
User Frontend WordPress: zdalne wykonanie kodu (RCE)
User Frontend WordPress · CVSS 8.8 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie User Frontend WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-19116.
FAQ Builder AYS WordPress: cross-site scripting (XSS)
FAQ Builder AYS WordPress · CVSS 8.8 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie FAQ Builder AYS WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-81737.
Simple Ajax Chat WordPress: podatność bezpieczeństwa
Simple Ajax Chat WordPress · CVSS 8.8 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Simple Ajax Chat WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-81807.
Auto x LINE WordPress: podatność bezpieczeństwa
Auto x LINE WordPress · CVSS 8.2 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Auto x LINE WordPress. Ocena zagrożenia: Wysoka (CVSS 8.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2025-15485.
WP File Download: zdalne wykonanie kodu (RCE)
WP File Download · CVSS 8.1 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie WP File Download. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-14982.
Advanced Custom Fields: Extended WordPress: podatność bezpieczeństwa
Advanced Custom Fields: Extended WordPress · CVSS 8.1 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Advanced Custom Fields: Extended WordPress. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-12526.
Advanced Custom Fields: Extended WordPress: podatność bezpieczeństwa
Advanced Custom Fields: Extended WordPress · CVSS 8.1 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Advanced Custom Fields: Extended WordPress. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-80467.
OAuth Single Sign On WordPress: podatność bezpieczeństwa
OAuth Single Sign On WordPress · CVSS 8.1 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie OAuth Single Sign On WordPress. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-82183.
RegistrationMagic WordPress: cross-site scripting (XSS)
RegistrationMagic WordPress · CVSS 7.5 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie RegistrationMagic WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-77792.
Broken Link Checker: cross-site scripting (XSS)
Broken Link Checker · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Broken Link Checker. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-75528.
Photo Gallery by 10Web WordPress: podatność bezpieczeństwa
Photo Gallery by 10Web WordPress · CVSS 7.1 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Photo Gallery by 10Web WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-12865.
JetBackup WordPress: podatność bezpieczeństwa
JetBackup WordPress · CVSS 7.1 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie JetBackup WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-19453.
Social Media Share Buttons & Social Sharing Icons WordPress: cross-site scripting (XSS)
Social Media Share Buttons & Social Sharing Icons WordPress · CVSS 7.1 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Social Media Share Buttons & Social Sharing Icons WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-19723.
WPLP Cookie Consent - Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode: zdalne wykonanie kodu (RCE)
WPLP Cookie Consent - Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode · CVSS 9.8 · zagrożenie: Krytyczna
Zdalne wykonanie kodu (RCE) w komponencie WPLP Cookie Consent - Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-75865.
Nokri - Job Board WordPress: przejęcie konta
Nokri - Job Board WordPress · CVSS 9.8 · zagrożenie: Krytyczna
Przejęcie konta w komponencie Nokri - Job Board WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-18550.
Support Genix - Helpdesk, AI Chatbot, Knowledge Base & Customer Support Ticketing System: obejście uwierzytelniania
Support Genix - Helpdesk, AI Chatbot, Knowledge Base & Customer Support Ticketing System · CVSS 8.8 · zagrożenie: Wysoka
Obejście uwierzytelniania w komponencie Support Genix - Helpdesk, AI Chatbot, Knowledge Base & Customer Support Ticketing System. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-19806.
FS-Poster: zdalne wykonanie kodu (RCE)
FS-Poster · CVSS 8.8 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie FS-Poster. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-10195.
Gravity Forms: zdalne wykonanie kodu (RCE)
Gravity Forms · CVSS 8.1 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie Gravity Forms. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-19513.
Frontend Admin by DynamiApps: zdalne wykonanie kodu (RCE)
Frontend Admin by DynamiApps · CVSS 7.5 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie Frontend Admin by DynamiApps. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-19952.
Affiliate Super Assistent: cross-site scripting (XSS)
Affiliate Super Assistent · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Affiliate Super Assistent. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-19573.
Listdom: AI-powered Business Directory with Classifieds Ads Listings: cross-site scripting (XSS)
Listdom: AI-powered Business Directory with Classifieds Ads Listings · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Listdom: AI-powered Business Directory with Classifieds Ads Listings. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-19796.
Master Addons for Elementor - Elementor Addons, Widgets, Mega Menu Builder, Popup Builder, Widget Builder & Template Kits: zdalne wykonanie kodu (RCE)
Master Addons for Elementor - Elementor Addons, Widgets, Mega Menu Builder, Popup Builder, Widget Builder & Template Kits · CVSS 7.2 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie Master Addons for Elementor - Elementor Addons, Widgets, Mega Menu Builder, Popup Builder, Widget Builder & Template Kits. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-75921.
Welcart e-Commerce: cross-site scripting (XSS)
Welcart e-Commerce · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Welcart e-Commerce. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-19914.
Joomla: wgranie dowolnego pliku
Joomla · CVSS 8.9 · zagrożenie: Wysoka
Wgranie dowolnego pliku w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.9). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-78078.
Joomla: obejście uwierzytelniania
Joomla · CVSS 8.8 · zagrożenie: Wysoka
Obejście uwierzytelniania w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-78074.
Joomla: cross-site scripting (XSS)
Joomla · CVSS 8.6 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-78077.
ProfilePress (wp-user-avatar) WordPress: zdalne wykonanie kodu (RCE)
ProfilePress (wp-user-avatar) WordPress · CVSS 8.1 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie ProfilePress (wp-user-avatar) WordPress. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-66047.
Keep Backup Daily: ujawnienie wrażliwych danych
Keep Backup Daily · CVSS 7.5 · zagrożenie: Wysoka
Ujawnienie wrażliwych danych w komponencie Keep Backup Daily. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-75133.
A vulnerability was found in Cozmoslabs Profile Builder: podatność bezpieczeństwa
A vulnerability was found in Cozmoslabs Profile Builder · CVSS 7.3 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie A vulnerability was found in Cozmoslabs Profile Builder. Ocena zagrożenia: Wysoka (CVSS 7.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-82607.
WordPress: podatność bezpieczeństwa
WordPress · CVSS 7.1 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-82229.
Pełną, aktualizowaną listę znajdziesz na stronie Aktualne zagrożenia, a praktyczne poradniki w przewodniku Bezpieczeństwo WordPress i Bezpieczeństwo Joomla.
Nie masz pewności, czy Twoja strona jest bezpieczna? Zamów bezpłatny audyt, a sprawdzimy ją pod kątem tych i innych zagrożeń.