Bezpieczeństwo

Bezpieczeństwo WWW: przegląd tygodnia (14.09.2026)

🛡️ Część przewodnika Bezpieczeństwo WordPress , zobacz pełny poradnik → Bezpieczeństwo WWW: przegląd tygodnia (14.09.2026)

To krótki przegląd świeżo ujawnionych podatności w popularnych systemach (WordPress, Joomla) z ostatnich dni. Jeśli korzystasz z którejś z wymienionych wtyczek czy wersji, potraktuj to jako sygnał do aktualizacji.

CryptoPayment Gateway WordPress: podatność bezpieczeństwa

CryptoPayment Gateway WordPress · CVSS 10 · zagrożenie: Krytyczna

Podatność bezpieczeństwa w komponencie CryptoPayment Gateway WordPress. Ocena zagrożenia: Krytyczna (CVSS 10). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-81648.

GenieWords WordPress: podatność bezpieczeństwa

GenieWords WordPress · CVSS 8.8 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie GenieWords WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-74933.

Hoo Companion WordPress: podatność bezpieczeństwa

Hoo Companion WordPress · CVSS 8.8 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Hoo Companion WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-85129.

YouTube Embed WordPress: podatność bezpieczeństwa

YouTube Embed WordPress · CVSS 8.8 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie YouTube Embed WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-88793.

User Registration & Membership WordPress: eskalacja uprawnień

User Registration & Membership WordPress · CVSS 7.5 · zagrożenie: Wysoka

Eskalacja uprawnień w komponencie User Registration & Membership WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-86406.

Really Simple Security WordPress: podatność bezpieczeństwa

Really Simple Security WordPress · CVSS 7.5 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Really Simple Security WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-89080.

MDJM Event Management WordPress: podatność bezpieczeństwa

MDJM Event Management WordPress · CVSS 7.5 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie MDJM Event Management WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-88802.

User Registration & Membership WordPress: podatność bezpieczeństwa

User Registration & Membership WordPress · CVSS 7.2 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie User Registration & Membership WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-80071.

Masteriyo LMS WordPress: zdalne wykonanie kodu (RCE)

Masteriyo LMS WordPress · CVSS 9.9 · zagrożenie: Krytyczna

Zdalne wykonanie kodu (RCE) w komponencie Masteriyo LMS WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.9). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-82845.

Frontegg SAML SSO WordPress: podatność bezpieczeństwa

Frontegg SAML SSO WordPress · CVSS 9.8 · zagrożenie: Krytyczna

Podatność bezpieczeństwa w komponencie Frontegg SAML SSO WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-75800.

DS Ad Rotator WordPress: zdalne wykonanie kodu (RCE)

DS Ad Rotator WordPress · CVSS 9.8 · zagrożenie: Krytyczna

Zdalne wykonanie kodu (RCE) w komponencie DS Ad Rotator WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-81402.

WP images upload on piclect WordPress: podatność bezpieczeństwa

WP images upload on piclect WordPress · CVSS 9.8 · zagrożenie: Krytyczna

Podatność bezpieczeństwa w komponencie WP images upload on piclect WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-84171.

WP: podatność bezpieczeństwa

WP · CVSS 9.8 · zagrożenie: Krytyczna

Podatność bezpieczeństwa w komponencie WP. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-85681.

The Events Calendar: zdalne wykonanie kodu (RCE)

The Events Calendar · CVSS 9.8 · zagrożenie: Krytyczna

Zdalne wykonanie kodu (RCE) w komponencie The Events Calendar. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-78006.

The Events Calendar: zdalne wykonanie kodu (RCE)

The Events Calendar · CVSS 9.8 · zagrożenie: Krytyczna

Zdalne wykonanie kodu (RCE) w komponencie The Events Calendar. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-78159.

CODE MONKEYS PROPOSALS WordPress: podatność bezpieczeństwa

CODE MONKEYS PROPOSALS WordPress · CVSS 9.6 · zagrożenie: Krytyczna

Podatność bezpieczeństwa w komponencie CODE MONKEYS PROPOSALS WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-77005.

WebTotem Backups WordPress: CSRF (fałszowanie żądań)

WebTotem Backups WordPress · CVSS 9.6 · zagrożenie: Krytyczna

CSRF (fałszowanie żądań) w komponencie WebTotem Backups WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-77006.

BE REST Endpoints WordPress: podatność bezpieczeństwa

BE REST Endpoints WordPress · CVSS 8.8 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie BE REST Endpoints WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-81742.

Add User Autocomplete WordPress: podatność bezpieczeństwa

Add User Autocomplete WordPress · CVSS 8.8 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Add User Autocomplete WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-87759.

Tutor LMS - eLearning and online course solution: zdalne wykonanie kodu (RCE)

Tutor LMS - eLearning and online course solution · CVSS 8.8 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie Tutor LMS - eLearning and online course solution. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-78175.

MemberPress Corporate Accounts: eskalacja uprawnień

MemberPress Corporate Accounts · CVSS 8.8 · zagrożenie: Wysoka

Eskalacja uprawnień w komponencie MemberPress Corporate Accounts. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-15451.

SAMO Forms WordPress: SQL injection

SAMO Forms WordPress · CVSS 8.6 · zagrożenie: Wysoka

SQL injection w komponencie SAMO Forms WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-80491.

Yogeta WP Cloud WordPress: podatność bezpieczeństwa

Yogeta WP Cloud WordPress · CVSS 8.6 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Yogeta WP Cloud WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-80494.

Album Cover Finder WordPress: SQL injection

Album Cover Finder WordPress · CVSS 8.6 · zagrożenie: Wysoka

SQL injection w komponencie Album Cover Finder WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-84047.

wpstorecart WordPress: podatność bezpieczeństwa

wpstorecart WordPress · CVSS 8.1 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie wpstorecart WordPress. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-84099.

YayPricing WordPress: podatność bezpieczeństwa

YayPricing WordPress · CVSS 8 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie YayPricing WordPress. Ocena zagrożenia: Wysoka (CVSS 8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-87888.

Zonify WordPress: podatność bezpieczeństwa

Zonify WordPress · CVSS 7.5 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Zonify WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-87842.

rtMedia for WordPress, BuddyPress and bbPress: SQL injection

rtMedia for WordPress, BuddyPress and bbPress · CVSS 7.5 · zagrożenie: Wysoka

SQL injection w komponencie rtMedia for WordPress, BuddyPress and bbPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-16482.

GEO my WP: zdalne wykonanie kodu (RCE)

GEO my WP · CVSS 7.5 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie GEO my WP. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-85200.

Booking for Appointments and Events Calendar WordPress: podatność bezpieczeństwa

Booking for Appointments and Events Calendar WordPress · CVSS 7.2 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Booking for Appointments and Events Calendar WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-77705.

Temporary Login Without Password WordPress: podatność bezpieczeństwa

Temporary Login Without Password WordPress · CVSS 7.2 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Temporary Login Without Password WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-77752.

Gpx2Graphics WordPress: zdalne wykonanie kodu (RCE)

Gpx2Graphics WordPress · CVSS 7.2 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie Gpx2Graphics WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-81090.

Export & Import WPBakery Page Builder WordPress: cross-site scripting (XSS)

Export & Import WPBakery Page Builder WordPress · CVSS 7.1 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Export & Import WPBakery Page Builder WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-81429.

teddy-bear-customize-addon WordPress: podatność bezpieczeństwa

teddy-bear-customize-addon WordPress · CVSS 10 · zagrożenie: Krytyczna

Podatność bezpieczeństwa w komponencie teddy-bear-customize-addon WordPress. Ocena zagrożenia: Krytyczna (CVSS 10). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-14560.

MIPL Grouped Checkout Fields for WooCommerce - Customize & Organize Checkout Fields.: zdalne wykonanie kodu (RCE)

MIPL Grouped Checkout Fields for WooCommerce - Customize & Organize Checkout Fields. · CVSS 9.8 · zagrożenie: Krytyczna

Zdalne wykonanie kodu (RCE) w komponencie MIPL Grouped Checkout Fields for WooCommerce - Customize & Organize Checkout Fields.. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-8778.

teddy-bear-customize-addon WordPress: podatność bezpieczeństwa

teddy-bear-customize-addon WordPress · CVSS 9.8 · zagrożenie: Krytyczna

Podatność bezpieczeństwa w komponencie teddy-bear-customize-addon WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-14559.

advanced-customized-prompts WordPress: podatność bezpieczeństwa

advanced-customized-prompts WordPress · CVSS 9.8 · zagrożenie: Krytyczna

Podatność bezpieczeństwa w komponencie advanced-customized-prompts WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-14563.

Gutenverse News WordPress: podatność bezpieczeństwa

Gutenverse News WordPress · CVSS 8.8 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Gutenverse News WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-85677.

UsersWP: usunięcie dowolnego pliku

UsersWP · CVSS 8.1 · zagrożenie: Wysoka

Usunięcie dowolnego pliku w komponencie UsersWP. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-19991.

AcyMailing - An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress: przechodzenie po katalogach

AcyMailing - An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress · CVSS 7.5 · zagrożenie: Wysoka

Przechodzenie po katalogach w komponencie AcyMailing - An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-77807.

Sticky Chat Widget: SQL injection

Sticky Chat Widget · CVSS 7.5 · zagrożenie: Wysoka

SQL injection w komponencie Sticky Chat Widget. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-15462.

Unlimited Elements For Elementor: SQL injection

Unlimited Elements For Elementor · CVSS 7.5 · zagrożenie: Wysoka

SQL injection w komponencie Unlimited Elements For Elementor. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-18561.

WP Photo Album Plus: cross-site scripting (XSS)

WP Photo Album Plus · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie WP Photo Album Plus. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-18579.

Vigilant - 100% Free Security Suite: Firewall, 2FA, Login, Headers, Scanner…: cross-site scripting (XSS)

Vigilant - 100% Free Security Suite: Firewall, 2FA, Login, Headers, Scanner… · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Vigilant - 100% Free Security Suite: Firewall, 2FA, Login, Headers, Scanner…. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-81754.

Simple Ajax Chat - Add a Fast, Secure Chat Box: cross-site scripting (XSS)

Simple Ajax Chat - Add a Fast, Secure Chat Box · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Simple Ajax Chat - Add a Fast, Secure Chat Box. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-81825.

MultiVendorX WordPress: podatność bezpieczeństwa

MultiVendorX WordPress · CVSS 7.2 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie MultiVendorX WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-74925.

Kirki - Freeform Page Builder, Website Builder & Customizer: cross-site scripting (XSS)

Kirki - Freeform Page Builder, Website Builder & Customizer · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Kirki - Freeform Page Builder, Website Builder & Customizer. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-17037.

miniOrange 2FA WordPress: podatność bezpieczeństwa

miniOrange 2FA WordPress · CVSS 10 · zagrożenie: Krytyczna

Podatność bezpieczeństwa w komponencie miniOrange 2FA WordPress. Ocena zagrożenia: Krytyczna (CVSS 10). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-77770.

Drag and Drop File Upload for Elementor Forms: zdalne wykonanie kodu (RCE)

Drag and Drop File Upload for Elementor Forms · CVSS 9.8 · zagrożenie: Krytyczna

Zdalne wykonanie kodu (RCE) w komponencie Drag and Drop File Upload for Elementor Forms. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-18351.

Joomla: SQL injection

Joomla · CVSS 9.3 · zagrożenie: Krytyczna

SQL injection w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-78082.

zipMoney(Zip Co) Payments: podatność bezpieczeństwa

zipMoney(Zip Co) Payments · CVSS 9.1 · zagrożenie: Krytyczna

Podatność bezpieczeństwa w komponencie zipMoney(Zip Co) Payments. Ocena zagrożenia: Krytyczna (CVSS 9.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-78361.

Joomla: cross-site scripting (XSS)

Joomla · CVSS 8.6 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-78302.

Site Reviews WordPress: podatność bezpieczeństwa

Site Reviews WordPress · CVSS 8.1 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Site Reviews WordPress. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-82925.

Bulk Password Reset: przejęcie konta

Bulk Password Reset · CVSS 8 · zagrożenie: Wysoka

Przejęcie konta w komponencie Bulk Password Reset. Ocena zagrożenia: Wysoka (CVSS 8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-14873.

Direct Download for WooCommerce: przechodzenie po katalogach

Direct Download for WooCommerce · CVSS 7.5 · zagrożenie: Wysoka

Przechodzenie po katalogach w komponencie Direct Download for WooCommerce. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-15019.

Ultimate Gift Cards for WooCommerce WordPress: podatność bezpieczeństwa

Ultimate Gift Cards for WooCommerce WordPress · CVSS 7.5 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Ultimate Gift Cards for WooCommerce WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-19436.

Ultimate Gift Cards for WooCommerce WordPress: podatność bezpieczeństwa

Ultimate Gift Cards for WooCommerce WordPress · CVSS 7.5 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Ultimate Gift Cards for WooCommerce WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-19439.

miniOrange 2FA WordPress: podatność bezpieczeństwa

miniOrange 2FA WordPress · CVSS 7.5 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie miniOrange 2FA WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-77771.

Sidebar Manager Light: cross-site scripting (XSS)

Sidebar Manager Light · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Sidebar Manager Light. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-76562.

Registration Form for WooCommerce WordPress: podatność bezpieczeństwa

Registration Form for WooCommerce WordPress · CVSS 7.2 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Registration Form for WooCommerce WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-81431.

Joomla: CSRF (fałszowanie żądań)

Joomla · CVSS 7.1 · zagrożenie: Wysoka

CSRF (fałszowanie żądań) w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-78083.

FireBox - WooCommerce Popup Builder, Exit Intent Popup, Email Optin & Cart Abandonment: zdalne wykonanie kodu (RCE)

FireBox - WooCommerce Popup Builder, Exit Intent Popup, Email Optin & Cart Abandonment · CVSS 8.8 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie FireBox - WooCommerce Popup Builder, Exit Intent Popup, Email Optin & Cart Abandonment. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-76801.

YITH WooCommerce Waitlist Premium: eskalacja uprawnień

YITH WooCommerce Waitlist Premium · CVSS 8.8 · zagrożenie: Wysoka

Eskalacja uprawnień w komponencie YITH WooCommerce Waitlist Premium. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-14359.

ELEX WooCommerce Request a Quote WordPress: SQL injection

ELEX WooCommerce Request a Quote WordPress · CVSS 8.6 · zagrożenie: Wysoka

SQL injection w komponencie ELEX WooCommerce Request a Quote WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-14962.

Quentn WP WordPress: SQL injection

Quentn WP WordPress · CVSS 8.6 · zagrożenie: Wysoka

SQL injection w komponencie Quentn WP WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-84068.

Next-Cart Store to WooCommerce Migration: usunięcie dowolnego pliku

Next-Cart Store to WooCommerce Migration · CVSS 8.1 · zagrożenie: Wysoka

Usunięcie dowolnego pliku w komponencie Next-Cart Store to WooCommerce Migration. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-76009.

Eventin - Event Calendar, Event Registration, Tickets & Booking (AI Powered): zdalne wykonanie kodu (RCE)

Eventin - Event Calendar, Event Registration, Tickets & Booking (AI Powered) · CVSS 7.5 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie Eventin - Event Calendar, Event Registration, Tickets & Booking (AI Powered). Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-15406.

Eventin - Event Calendar, Event Registration, Tickets & Booking (AI Powered): zdalne wykonanie kodu (RCE)

Eventin - Event Calendar, Event Registration, Tickets & Booking (AI Powered) · CVSS 7.5 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie Eventin - Event Calendar, Event Registration, Tickets & Booking (AI Powered). Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-15667.

Loops & Logic WordPress: podatność bezpieczeństwa

Loops & Logic WordPress · CVSS 7.5 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Loops & Logic WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-16960.

Contact Form to DB by BestWebSoft - Messages Database: cross-site scripting (XSS)

Contact Form to DB by BestWebSoft - Messages Database · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Contact Form to DB by BestWebSoft - Messages Database. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-13359.

WP EasyCart: eskalacja uprawnień

WP EasyCart · CVSS 7.2 · zagrożenie: Wysoka

Eskalacja uprawnień w komponencie WP EasyCart. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-17553.

Repeater Fields for Gravity Forms: cross-site scripting (XSS)

Repeater Fields for Gravity Forms · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Repeater Fields for Gravity Forms. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-84293.

WPBot - AI ChatBot for Live Support, Lead Generation, AI Services: cross-site scripting (XSS)

WPBot - AI ChatBot for Live Support, Lead Generation, AI Services · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie WPBot - AI ChatBot for Live Support, Lead Generation, AI Services. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-83593.

PublishPress Capabilities - User Role Editor, Access Permissions, User Capabilities, Admin Menus: eskalacja uprawnień

PublishPress Capabilities - User Role Editor, Access Permissions, User Capabilities, Admin Menus · CVSS 7.2 · zagrożenie: Wysoka

Eskalacja uprawnień w komponencie PublishPress Capabilities - User Role Editor, Access Permissions, User Capabilities, Admin Menus. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-75927.

Cookie Banner for GDPR / CCPA - WPLP Cookie Consent: cross-site scripting (XSS)

Cookie Banner for GDPR / CCPA - WPLP Cookie Consent · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Cookie Banner for GDPR / CCPA - WPLP Cookie Consent. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-14989.

Rara One Click Demo Import: zdalne wykonanie kodu (RCE)

Rara One Click Demo Import · CVSS 7.2 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie Rara One Click Demo Import. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-26212.

Live Composer - Free WordPress Website Builder: niebezpieczna deserializacja

Live Composer - Free WordPress Website Builder · CVSS 8.8 · zagrożenie: Wysoka

Niebezpieczna deserializacja w komponencie Live Composer - Free WordPress Website Builder. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-16502.

Event Tickets and Registration: podatność bezpieczeństwa

Event Tickets and Registration · CVSS 7.5 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Event Tickets and Registration. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-3174.

EDD Product Catalog Feed by PixelYourSite: podatność bezpieczeństwa

EDD Product Catalog Feed by PixelYourSite · CVSS 7.1 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie EDD Product Catalog Feed by PixelYourSite. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-9331.

WP Fusion (Pro): eskalacja uprawnień

WP Fusion (Pro) · CVSS 7.5 · zagrożenie: Wysoka

Eskalacja uprawnień w komponencie WP Fusion (Pro). Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-14444.

User Profile Builder - Beautiful User Registration Forms, User Profiles & User Role Editor: cross-site scripting (XSS)

User Profile Builder - Beautiful User Registration Forms, User Profiles & User Role Editor · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie User Profile Builder - Beautiful User Registration Forms, User Profiles & User Role Editor. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-6431.


Pełną, aktualizowaną listę znajdziesz na stronie Aktualne zagrożenia, a praktyczne poradniki w przewodniku Bezpieczeństwo WordPress i Bezpieczeństwo Joomla.

Nie masz pewności, czy Twoja strona jest bezpieczna? Zamów bezpłatny audyt, a sprawdzimy ją pod kątem tych i innych zagrożeń.

Powiązane usługi

Darmowy audyt bezpieczeństwa

Nie czekaj, aż strona padnie

Prześlij nam adres swojej strony przez formularz. Sprawdzimy ją pod kątem zagrożeń i wydajności, a Ty dostaniesz konkretne rekomendacje oraz bezpłatną wycenę zabezpieczenia.

Zamów bezpłatny audyt →

Bez zobowiązań · Kontakt przez formularz · Odpowiedź w 1 dzień roboczy

Szukasz zupełnie nowego otwarcia? Zbudujemy Twoją stronę od zera, szybką i bezpieczną. Poznaj ofertę MP WebSolutions.