Bezpieczeństwo

Bezpieczeństwo WWW: przegląd tygodnia (07.09.2026)

🛡️ Część przewodnika Bezpieczeństwo WordPress , zobacz pełny poradnik → Bezpieczeństwo WWW: przegląd tygodnia (07.09.2026)

To krótki przegląd świeżo ujawnionych podatności w popularnych systemach (WordPress, Joomla) z ostatnich dni. Jeśli korzystasz z którejś z wymienionych wtyczek czy wersji, potraktuj to jako sygnał do aktualizacji.

MemberDash: podatność bezpieczeństwa

MemberDash · CVSS 9.8 · zagrożenie: Krytyczna

Podatność bezpieczeństwa w komponencie MemberDash. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-16310.

Frontend Admin by DynamiApps: obejście uwierzytelniania

Frontend Admin by DynamiApps · CVSS 9.8 · zagrożenie: Krytyczna

Obejście uwierzytelniania w komponencie Frontend Admin by DynamiApps. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-75816.

SureCart WordPress: podatność bezpieczeństwa

SureCart WordPress · CVSS 8.8 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie SureCart WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-18480.

HivePress Authentication: obejście uwierzytelniania

HivePress Authentication · CVSS 7.5 · zagrożenie: Wysoka

Obejście uwierzytelniania w komponencie HivePress Authentication. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-18056.

Kirki WordPress: podatność bezpieczeństwa

Kirki WordPress · CVSS 7.5 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Kirki WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-84219.

Mstore Api: obejście uwierzytelniania

Mstore Api · CVSS 9.8 · zagrożenie: Krytyczna

Obejście uwierzytelniania w komponencie Mstore Api. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-13447.

Hummingbird - Speed Optimization, Caching, Minify, Compress & CDN: zdalne wykonanie kodu (RCE)

Hummingbird - Speed Optimization, Caching, Minify, Compress & CDN · CVSS 9.8 · zagrożenie: Krytyczna

Zdalne wykonanie kodu (RCE) w komponencie Hummingbird - Speed Optimization, Caching, Minify, Compress & CDN. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-83627.

Mail Mint - Email Marketing, Newsletter, Email Automation & WooCommerce Emails: niebezpieczna deserializacja

Mail Mint - Email Marketing, Newsletter, Email Automation & WooCommerce Emails · CVSS 9.8 · zagrożenie: Krytyczna

Niebezpieczna deserializacja w komponencie Mail Mint - Email Marketing, Newsletter, Email Automation & WooCommerce Emails. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-10196.

SEO Flow by LupsOnline WordPress: podatność bezpieczeństwa

SEO Flow by LupsOnline WordPress · CVSS 9.8 · zagrożenie: Krytyczna

Podatność bezpieczeństwa w komponencie SEO Flow by LupsOnline WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-78362.

Welcart e-Commerce: zdalne wykonanie kodu (RCE)

Welcart e-Commerce · CVSS 8.8 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie Welcart e-Commerce. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-19887.

Abandoned Cart Pro for WooCommerce: eskalacja uprawnień

Abandoned Cart Pro for WooCommerce · CVSS 8.8 · zagrożenie: Wysoka

Eskalacja uprawnień w komponencie Abandoned Cart Pro for WooCommerce. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-81543.

Nokri - Job Board WordPress Theme: podatność bezpieczeństwa

Nokri - Job Board WordPress Theme · CVSS 8.8 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Nokri - Job Board WordPress Theme. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2025-9049.

RegistrationMagic WordPress: podatność bezpieczeństwa

RegistrationMagic WordPress · CVSS 8.8 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie RegistrationMagic WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-77826.

Music Store WordPress: SQL injection

Music Store WordPress · CVSS 8.6 · zagrożenie: Wysoka

SQL injection w komponencie Music Store WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-82304.

JCH Optimize WordPress: podatność bezpieczeństwa

JCH Optimize WordPress · CVSS 8 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie JCH Optimize WordPress. Ocena zagrożenia: Wysoka (CVSS 8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-84934.

HT Menu WordPress: podatność bezpieczeństwa

HT Menu WordPress · CVSS 8 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie HT Menu WordPress. Ocena zagrożenia: Wysoka (CVSS 8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-84935.

JetFormBuilder: Dynamic Blocks Form Builder WordPress: podatność bezpieczeństwa

JetFormBuilder: Dynamic Blocks Form Builder WordPress · CVSS 7.5 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie JetFormBuilder: Dynamic Blocks Form Builder WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-19858.

iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more: cross-site scripting (XSS)

iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-77233.

iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more: cross-site scripting (XSS)

iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-77263.

QuickCal: cross-site scripting (XSS)

QuickCal · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie QuickCal. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-15984.

Gravity Forms: cross-site scripting (XSS)

Gravity Forms · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Gravity Forms. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-16649.

SureForms - Contact Form Builder, AI Forms, Payment Form, Survey & Quiz: cross-site scripting (XSS)

SureForms - Contact Form Builder, AI Forms, Payment Form, Survey & Quiz · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie SureForms - Contact Form Builder, AI Forms, Payment Form, Survey & Quiz. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-18406.

Ninja Forms - The Contact Form Builder That Grows With You: wgranie dowolnego pliku

Ninja Forms - The Contact Form Builder That Grows With You · CVSS 7.2 · zagrożenie: Wysoka

Wgranie dowolnego pliku w komponencie Ninja Forms - The Contact Form Builder That Grows With You. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-19769.

Spam protection, Honeypot, Anti-Spam by CleanTalk: cross-site scripting (XSS)

Spam protection, Honeypot, Anti-Spam by CleanTalk · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Spam protection, Honeypot, Anti-Spam by CleanTalk. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-77830.

W3 Total Cache: cross-site scripting (XSS)

W3 Total Cache · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie W3 Total Cache. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-78438.

Contact Form by Supsystic: cross-site scripting (XSS)

Contact Form by Supsystic · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Contact Form by Supsystic. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-83625.

IPGP Visitors Origin WordPress: cross-site scripting (XSS)

IPGP Visitors Origin WordPress · CVSS 7.1 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie IPGP Visitors Origin WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-81404.

Divi Ajax Filter: zdalne wykonanie kodu (RCE)

Divi Ajax Filter · CVSS 9.8 · zagrożenie: Krytyczna

Zdalne wykonanie kodu (RCE) w komponencie Divi Ajax Filter. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-11613.

ACPT (Premium): eskalacja uprawnień

ACPT (Premium) · CVSS 9.8 · zagrożenie: Krytyczna

Eskalacja uprawnień w komponencie ACPT (Premium). Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-15354.

AI Website Builder WordPress: zdalne wykonanie kodu (RCE)

AI Website Builder WordPress · CVSS 9.8 · zagrożenie: Krytyczna

Zdalne wykonanie kodu (RCE) w komponencie AI Website Builder WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-82923.

LearnDash LMS: zdalne wykonanie kodu (RCE)

LearnDash LMS · CVSS 7.5 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie LearnDash LMS. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-12483.

Hummingbird Performance WordPress: podatność bezpieczeństwa

Hummingbird Performance WordPress · CVSS 7.2 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Hummingbird Performance WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-19224.

Classified Listing WordPress: podatność bezpieczeństwa

Classified Listing WordPress · CVSS 7.1 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Classified Listing WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-16281.

Joomla: podatność bezpieczeństwa

Joomla · CVSS 9.5 · zagrożenie: Krytyczna

Podatność bezpieczeństwa w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 9.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-78069.

Joomla: SQL injection

Joomla · CVSS 9.3 · zagrożenie: Krytyczna

SQL injection w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-78080.

Joomla: CSRF (fałszowanie żądań)

Joomla · CVSS 8.8 · zagrożenie: Wysoka

CSRF (fałszowanie żądań) w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-78064.

Joomla: podatność bezpieczeństwa

Joomla · CVSS 8.7 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.7). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-77999.

Joomla: podatność bezpieczeństwa

Joomla · CVSS 7.1 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-78065.

Embed HTML5 Game WordPress: podatność bezpieczeństwa

Embed HTML5 Game WordPress · CVSS 10 · zagrożenie: Krytyczna

Podatność bezpieczeństwa w komponencie Embed HTML5 Game WordPress. Ocena zagrożenia: Krytyczna (CVSS 10). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-4357.

WatchMan-Site7 WordPress: podatność bezpieczeństwa

WatchMan-Site7 WordPress · CVSS 9.9 · zagrożenie: Krytyczna

Podatność bezpieczeństwa w komponencie WatchMan-Site7 WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.9). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-77009.

Booking for Appointments and Events Calendar - Amelia (Premium): eskalacja uprawnień

Booking for Appointments and Events Calendar - Amelia (Premium) · CVSS 9.8 · zagrożenie: Krytyczna

Eskalacja uprawnień w komponencie Booking for Appointments and Events Calendar - Amelia (Premium). Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-9055.

SigmaForms Pro - AI Generated Forms: zdalne wykonanie kodu (RCE)

SigmaForms Pro - AI Generated Forms · CVSS 9.8 · zagrożenie: Krytyczna

Zdalne wykonanie kodu (RCE) w komponencie SigmaForms Pro - AI Generated Forms. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-78657.

Developer Tools WordPress: wgranie dowolnego pliku

Developer Tools WordPress · CVSS 9.8 · zagrożenie: Krytyczna

Wgranie dowolnego pliku w komponencie Developer Tools WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2025-9314.

DevKit Pro: zdalne wykonanie kodu (RCE)

DevKit Pro · CVSS 8.8 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie DevKit Pro. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-14357.

User Frontend WordPress: zdalne wykonanie kodu (RCE)

User Frontend WordPress · CVSS 8.8 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie User Frontend WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-19116.

FAQ Builder AYS WordPress: cross-site scripting (XSS)

FAQ Builder AYS WordPress · CVSS 8.8 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie FAQ Builder AYS WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-81737.

Simple Ajax Chat WordPress: podatność bezpieczeństwa

Simple Ajax Chat WordPress · CVSS 8.8 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Simple Ajax Chat WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-81807.

Auto x LINE WordPress: podatność bezpieczeństwa

Auto x LINE WordPress · CVSS 8.2 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Auto x LINE WordPress. Ocena zagrożenia: Wysoka (CVSS 8.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2025-15485.

WP File Download: zdalne wykonanie kodu (RCE)

WP File Download · CVSS 8.1 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie WP File Download. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-14982.

Advanced Custom Fields: Extended WordPress: podatność bezpieczeństwa

Advanced Custom Fields: Extended WordPress · CVSS 8.1 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Advanced Custom Fields: Extended WordPress. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-12526.

Advanced Custom Fields: Extended WordPress: podatność bezpieczeństwa

Advanced Custom Fields: Extended WordPress · CVSS 8.1 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Advanced Custom Fields: Extended WordPress. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-80467.

OAuth Single Sign On WordPress: podatność bezpieczeństwa

OAuth Single Sign On WordPress · CVSS 8.1 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie OAuth Single Sign On WordPress. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-82183.

RegistrationMagic WordPress: cross-site scripting (XSS)

RegistrationMagic WordPress · CVSS 7.5 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie RegistrationMagic WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-77792.

Broken Link Checker: cross-site scripting (XSS)

Broken Link Checker · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Broken Link Checker. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-75528.

Photo Gallery by 10Web WordPress: podatność bezpieczeństwa

Photo Gallery by 10Web WordPress · CVSS 7.1 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Photo Gallery by 10Web WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-12865.

JetBackup WordPress: podatność bezpieczeństwa

JetBackup WordPress · CVSS 7.1 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie JetBackup WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-19453.

Social Media Share Buttons & Social Sharing Icons WordPress: cross-site scripting (XSS)

Social Media Share Buttons & Social Sharing Icons WordPress · CVSS 7.1 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Social Media Share Buttons & Social Sharing Icons WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-19723.

WPLP Cookie Consent - Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode: zdalne wykonanie kodu (RCE)

WPLP Cookie Consent - Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode · CVSS 9.8 · zagrożenie: Krytyczna

Zdalne wykonanie kodu (RCE) w komponencie WPLP Cookie Consent - Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-75865.

Nokri - Job Board WordPress: przejęcie konta

Nokri - Job Board WordPress · CVSS 9.8 · zagrożenie: Krytyczna

Przejęcie konta w komponencie Nokri - Job Board WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-18550.

Support Genix - Helpdesk, AI Chatbot, Knowledge Base & Customer Support Ticketing System: obejście uwierzytelniania

Support Genix - Helpdesk, AI Chatbot, Knowledge Base & Customer Support Ticketing System · CVSS 8.8 · zagrożenie: Wysoka

Obejście uwierzytelniania w komponencie Support Genix - Helpdesk, AI Chatbot, Knowledge Base & Customer Support Ticketing System. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-19806.

FS-Poster: zdalne wykonanie kodu (RCE)

FS-Poster · CVSS 8.8 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie FS-Poster. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-10195.

Gravity Forms: zdalne wykonanie kodu (RCE)

Gravity Forms · CVSS 8.1 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie Gravity Forms. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-19513.

Frontend Admin by DynamiApps: zdalne wykonanie kodu (RCE)

Frontend Admin by DynamiApps · CVSS 7.5 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie Frontend Admin by DynamiApps. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-19952.

Affiliate Super Assistent: cross-site scripting (XSS)

Affiliate Super Assistent · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Affiliate Super Assistent. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-19573.

Listdom: AI-powered Business Directory with Classifieds Ads Listings: cross-site scripting (XSS)

Listdom: AI-powered Business Directory with Classifieds Ads Listings · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Listdom: AI-powered Business Directory with Classifieds Ads Listings. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-19796.

Master Addons for Elementor - Elementor Addons, Widgets, Mega Menu Builder, Popup Builder, Widget Builder & Template Kits: zdalne wykonanie kodu (RCE)

Master Addons for Elementor - Elementor Addons, Widgets, Mega Menu Builder, Popup Builder, Widget Builder & Template Kits · CVSS 7.2 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie Master Addons for Elementor - Elementor Addons, Widgets, Mega Menu Builder, Popup Builder, Widget Builder & Template Kits. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-75921.

Welcart e-Commerce: cross-site scripting (XSS)

Welcart e-Commerce · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Welcart e-Commerce. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-19914.

Joomla: wgranie dowolnego pliku

Joomla · CVSS 8.9 · zagrożenie: Wysoka

Wgranie dowolnego pliku w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.9). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-78078.

Joomla: obejście uwierzytelniania

Joomla · CVSS 8.8 · zagrożenie: Wysoka

Obejście uwierzytelniania w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-78074.

Joomla: cross-site scripting (XSS)

Joomla · CVSS 8.6 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-78077.

ProfilePress (wp-user-avatar) WordPress: zdalne wykonanie kodu (RCE)

ProfilePress (wp-user-avatar) WordPress · CVSS 8.1 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie ProfilePress (wp-user-avatar) WordPress. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-66047.

Keep Backup Daily: ujawnienie wrażliwych danych

Keep Backup Daily · CVSS 7.5 · zagrożenie: Wysoka

Ujawnienie wrażliwych danych w komponencie Keep Backup Daily. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-75133.

A vulnerability was found in Cozmoslabs Profile Builder: podatność bezpieczeństwa

A vulnerability was found in Cozmoslabs Profile Builder · CVSS 7.3 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie A vulnerability was found in Cozmoslabs Profile Builder. Ocena zagrożenia: Wysoka (CVSS 7.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-82607.

WordPress: podatność bezpieczeństwa

WordPress · CVSS 7.1 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-82229.


Pełną, aktualizowaną listę znajdziesz na stronie Aktualne zagrożenia, a praktyczne poradniki w przewodniku Bezpieczeństwo WordPress i Bezpieczeństwo Joomla.

Nie masz pewności, czy Twoja strona jest bezpieczna? Zamów bezpłatny audyt, a sprawdzimy ją pod kątem tych i innych zagrożeń.

Powiązane usługi

Darmowy audyt bezpieczeństwa

Nie czekaj, aż strona padnie

Prześlij nam adres swojej strony przez formularz. Sprawdzimy ją pod kątem zagrożeń i wydajności, a Ty dostaniesz konkretne rekomendacje oraz bezpłatną wycenę zabezpieczenia.

Zamów bezpłatny audyt →

Bez zobowiązań · Kontakt przez formularz · Odpowiedź w 1 dzień roboczy

Szukasz zupełnie nowego otwarcia? Zbudujemy Twoją stronę od zera, szybką i bezpieczną. Poznaj ofertę MP WebSolutions.