Bezpieczeństwo WWW: przegląd tygodnia (14.09.2026)
To krótki przegląd świeżo ujawnionych podatności w popularnych systemach (WordPress, Joomla) z ostatnich dni. Jeśli korzystasz z którejś z wymienionych wtyczek czy wersji, potraktuj to jako sygnał do aktualizacji.
CryptoPayment Gateway WordPress: podatność bezpieczeństwa
CryptoPayment Gateway WordPress · CVSS 10 · zagrożenie: Krytyczna
Podatność bezpieczeństwa w komponencie CryptoPayment Gateway WordPress. Ocena zagrożenia: Krytyczna (CVSS 10). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-81648.
GenieWords WordPress: podatność bezpieczeństwa
GenieWords WordPress · CVSS 8.8 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie GenieWords WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-74933.
Hoo Companion WordPress: podatność bezpieczeństwa
Hoo Companion WordPress · CVSS 8.8 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Hoo Companion WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-85129.
YouTube Embed WordPress: podatność bezpieczeństwa
YouTube Embed WordPress · CVSS 8.8 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie YouTube Embed WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-88793.
User Registration & Membership WordPress: eskalacja uprawnień
User Registration & Membership WordPress · CVSS 7.5 · zagrożenie: Wysoka
Eskalacja uprawnień w komponencie User Registration & Membership WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-86406.
Really Simple Security WordPress: podatność bezpieczeństwa
Really Simple Security WordPress · CVSS 7.5 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Really Simple Security WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-89080.
MDJM Event Management WordPress: podatność bezpieczeństwa
MDJM Event Management WordPress · CVSS 7.5 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie MDJM Event Management WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-88802.
User Registration & Membership WordPress: podatność bezpieczeństwa
User Registration & Membership WordPress · CVSS 7.2 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie User Registration & Membership WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-80071.
Masteriyo LMS WordPress: zdalne wykonanie kodu (RCE)
Masteriyo LMS WordPress · CVSS 9.9 · zagrożenie: Krytyczna
Zdalne wykonanie kodu (RCE) w komponencie Masteriyo LMS WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.9). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-82845.
Frontegg SAML SSO WordPress: podatność bezpieczeństwa
Frontegg SAML SSO WordPress · CVSS 9.8 · zagrożenie: Krytyczna
Podatność bezpieczeństwa w komponencie Frontegg SAML SSO WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-75800.
DS Ad Rotator WordPress: zdalne wykonanie kodu (RCE)
DS Ad Rotator WordPress · CVSS 9.8 · zagrożenie: Krytyczna
Zdalne wykonanie kodu (RCE) w komponencie DS Ad Rotator WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-81402.
WP images upload on piclect WordPress: podatność bezpieczeństwa
WP images upload on piclect WordPress · CVSS 9.8 · zagrożenie: Krytyczna
Podatność bezpieczeństwa w komponencie WP images upload on piclect WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-84171.
WP: podatność bezpieczeństwa
WP · CVSS 9.8 · zagrożenie: Krytyczna
Podatność bezpieczeństwa w komponencie WP. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-85681.
The Events Calendar: zdalne wykonanie kodu (RCE)
The Events Calendar · CVSS 9.8 · zagrożenie: Krytyczna
Zdalne wykonanie kodu (RCE) w komponencie The Events Calendar. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-78006.
The Events Calendar: zdalne wykonanie kodu (RCE)
The Events Calendar · CVSS 9.8 · zagrożenie: Krytyczna
Zdalne wykonanie kodu (RCE) w komponencie The Events Calendar. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-78159.
CODE MONKEYS PROPOSALS WordPress: podatność bezpieczeństwa
CODE MONKEYS PROPOSALS WordPress · CVSS 9.6 · zagrożenie: Krytyczna
Podatność bezpieczeństwa w komponencie CODE MONKEYS PROPOSALS WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-77005.
WebTotem Backups WordPress: CSRF (fałszowanie żądań)
WebTotem Backups WordPress · CVSS 9.6 · zagrożenie: Krytyczna
CSRF (fałszowanie żądań) w komponencie WebTotem Backups WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-77006.
BE REST Endpoints WordPress: podatność bezpieczeństwa
BE REST Endpoints WordPress · CVSS 8.8 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie BE REST Endpoints WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-81742.
Add User Autocomplete WordPress: podatność bezpieczeństwa
Add User Autocomplete WordPress · CVSS 8.8 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Add User Autocomplete WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-87759.
Tutor LMS - eLearning and online course solution: zdalne wykonanie kodu (RCE)
Tutor LMS - eLearning and online course solution · CVSS 8.8 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie Tutor LMS - eLearning and online course solution. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-78175.
MemberPress Corporate Accounts: eskalacja uprawnień
MemberPress Corporate Accounts · CVSS 8.8 · zagrożenie: Wysoka
Eskalacja uprawnień w komponencie MemberPress Corporate Accounts. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-15451.
SAMO Forms WordPress: SQL injection
SAMO Forms WordPress · CVSS 8.6 · zagrożenie: Wysoka
SQL injection w komponencie SAMO Forms WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-80491.
Yogeta WP Cloud WordPress: podatność bezpieczeństwa
Yogeta WP Cloud WordPress · CVSS 8.6 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Yogeta WP Cloud WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-80494.
Album Cover Finder WordPress: SQL injection
Album Cover Finder WordPress · CVSS 8.6 · zagrożenie: Wysoka
SQL injection w komponencie Album Cover Finder WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-84047.
wpstorecart WordPress: podatność bezpieczeństwa
wpstorecart WordPress · CVSS 8.1 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie wpstorecart WordPress. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-84099.
YayPricing WordPress: podatność bezpieczeństwa
YayPricing WordPress · CVSS 8 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie YayPricing WordPress. Ocena zagrożenia: Wysoka (CVSS 8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-87888.
Zonify WordPress: podatność bezpieczeństwa
Zonify WordPress · CVSS 7.5 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Zonify WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-87842.
rtMedia for WordPress, BuddyPress and bbPress: SQL injection
rtMedia for WordPress, BuddyPress and bbPress · CVSS 7.5 · zagrożenie: Wysoka
SQL injection w komponencie rtMedia for WordPress, BuddyPress and bbPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-16482.
GEO my WP: zdalne wykonanie kodu (RCE)
GEO my WP · CVSS 7.5 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie GEO my WP. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-85200.
Booking for Appointments and Events Calendar WordPress: podatność bezpieczeństwa
Booking for Appointments and Events Calendar WordPress · CVSS 7.2 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Booking for Appointments and Events Calendar WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-77705.
Temporary Login Without Password WordPress: podatność bezpieczeństwa
Temporary Login Without Password WordPress · CVSS 7.2 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Temporary Login Without Password WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-77752.
Gpx2Graphics WordPress: zdalne wykonanie kodu (RCE)
Gpx2Graphics WordPress · CVSS 7.2 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie Gpx2Graphics WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-81090.
Export & Import WPBakery Page Builder WordPress: cross-site scripting (XSS)
Export & Import WPBakery Page Builder WordPress · CVSS 7.1 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Export & Import WPBakery Page Builder WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-81429.
teddy-bear-customize-addon WordPress: podatność bezpieczeństwa
teddy-bear-customize-addon WordPress · CVSS 10 · zagrożenie: Krytyczna
Podatność bezpieczeństwa w komponencie teddy-bear-customize-addon WordPress. Ocena zagrożenia: Krytyczna (CVSS 10). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-14560.
MIPL Grouped Checkout Fields for WooCommerce - Customize & Organize Checkout Fields.: zdalne wykonanie kodu (RCE)
MIPL Grouped Checkout Fields for WooCommerce - Customize & Organize Checkout Fields. · CVSS 9.8 · zagrożenie: Krytyczna
Zdalne wykonanie kodu (RCE) w komponencie MIPL Grouped Checkout Fields for WooCommerce - Customize & Organize Checkout Fields.. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-8778.
teddy-bear-customize-addon WordPress: podatność bezpieczeństwa
teddy-bear-customize-addon WordPress · CVSS 9.8 · zagrożenie: Krytyczna
Podatność bezpieczeństwa w komponencie teddy-bear-customize-addon WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-14559.
advanced-customized-prompts WordPress: podatność bezpieczeństwa
advanced-customized-prompts WordPress · CVSS 9.8 · zagrożenie: Krytyczna
Podatność bezpieczeństwa w komponencie advanced-customized-prompts WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-14563.
Gutenverse News WordPress: podatność bezpieczeństwa
Gutenverse News WordPress · CVSS 8.8 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Gutenverse News WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-85677.
UsersWP: usunięcie dowolnego pliku
UsersWP · CVSS 8.1 · zagrożenie: Wysoka
Usunięcie dowolnego pliku w komponencie UsersWP. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-19991.
AcyMailing - An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress: przechodzenie po katalogach
AcyMailing - An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress · CVSS 7.5 · zagrożenie: Wysoka
Przechodzenie po katalogach w komponencie AcyMailing - An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-77807.
Sticky Chat Widget: SQL injection
Sticky Chat Widget · CVSS 7.5 · zagrożenie: Wysoka
SQL injection w komponencie Sticky Chat Widget. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-15462.
Unlimited Elements For Elementor: SQL injection
Unlimited Elements For Elementor · CVSS 7.5 · zagrożenie: Wysoka
SQL injection w komponencie Unlimited Elements For Elementor. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-18561.
WP Photo Album Plus: cross-site scripting (XSS)
WP Photo Album Plus · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie WP Photo Album Plus. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-18579.
Vigilant - 100% Free Security Suite: Firewall, 2FA, Login, Headers, Scanner…: cross-site scripting (XSS)
Vigilant - 100% Free Security Suite: Firewall, 2FA, Login, Headers, Scanner… · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Vigilant - 100% Free Security Suite: Firewall, 2FA, Login, Headers, Scanner…. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-81754.
Simple Ajax Chat - Add a Fast, Secure Chat Box: cross-site scripting (XSS)
Simple Ajax Chat - Add a Fast, Secure Chat Box · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Simple Ajax Chat - Add a Fast, Secure Chat Box. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-81825.
MultiVendorX WordPress: podatność bezpieczeństwa
MultiVendorX WordPress · CVSS 7.2 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie MultiVendorX WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-74925.
Kirki - Freeform Page Builder, Website Builder & Customizer: cross-site scripting (XSS)
Kirki - Freeform Page Builder, Website Builder & Customizer · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Kirki - Freeform Page Builder, Website Builder & Customizer. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-17037.
miniOrange 2FA WordPress: podatność bezpieczeństwa
miniOrange 2FA WordPress · CVSS 10 · zagrożenie: Krytyczna
Podatność bezpieczeństwa w komponencie miniOrange 2FA WordPress. Ocena zagrożenia: Krytyczna (CVSS 10). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-77770.
Drag and Drop File Upload for Elementor Forms: zdalne wykonanie kodu (RCE)
Drag and Drop File Upload for Elementor Forms · CVSS 9.8 · zagrożenie: Krytyczna
Zdalne wykonanie kodu (RCE) w komponencie Drag and Drop File Upload for Elementor Forms. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-18351.
Joomla: SQL injection
Joomla · CVSS 9.3 · zagrożenie: Krytyczna
SQL injection w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-78082.
zipMoney(Zip Co) Payments: podatność bezpieczeństwa
zipMoney(Zip Co) Payments · CVSS 9.1 · zagrożenie: Krytyczna
Podatność bezpieczeństwa w komponencie zipMoney(Zip Co) Payments. Ocena zagrożenia: Krytyczna (CVSS 9.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-78361.
Joomla: cross-site scripting (XSS)
Joomla · CVSS 8.6 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-78302.
Site Reviews WordPress: podatność bezpieczeństwa
Site Reviews WordPress · CVSS 8.1 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Site Reviews WordPress. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-82925.
Bulk Password Reset: przejęcie konta
Bulk Password Reset · CVSS 8 · zagrożenie: Wysoka
Przejęcie konta w komponencie Bulk Password Reset. Ocena zagrożenia: Wysoka (CVSS 8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-14873.
Direct Download for WooCommerce: przechodzenie po katalogach
Direct Download for WooCommerce · CVSS 7.5 · zagrożenie: Wysoka
Przechodzenie po katalogach w komponencie Direct Download for WooCommerce. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-15019.
Ultimate Gift Cards for WooCommerce WordPress: podatność bezpieczeństwa
Ultimate Gift Cards for WooCommerce WordPress · CVSS 7.5 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Ultimate Gift Cards for WooCommerce WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-19436.
Ultimate Gift Cards for WooCommerce WordPress: podatność bezpieczeństwa
Ultimate Gift Cards for WooCommerce WordPress · CVSS 7.5 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Ultimate Gift Cards for WooCommerce WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-19439.
miniOrange 2FA WordPress: podatność bezpieczeństwa
miniOrange 2FA WordPress · CVSS 7.5 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie miniOrange 2FA WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-77771.
Sidebar Manager Light: cross-site scripting (XSS)
Sidebar Manager Light · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Sidebar Manager Light. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-76562.
Registration Form for WooCommerce WordPress: podatność bezpieczeństwa
Registration Form for WooCommerce WordPress · CVSS 7.2 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Registration Form for WooCommerce WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-81431.
Joomla: CSRF (fałszowanie żądań)
Joomla · CVSS 7.1 · zagrożenie: Wysoka
CSRF (fałszowanie żądań) w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-78083.
FireBox - WooCommerce Popup Builder, Exit Intent Popup, Email Optin & Cart Abandonment: zdalne wykonanie kodu (RCE)
FireBox - WooCommerce Popup Builder, Exit Intent Popup, Email Optin & Cart Abandonment · CVSS 8.8 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie FireBox - WooCommerce Popup Builder, Exit Intent Popup, Email Optin & Cart Abandonment. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-76801.
YITH WooCommerce Waitlist Premium: eskalacja uprawnień
YITH WooCommerce Waitlist Premium · CVSS 8.8 · zagrożenie: Wysoka
Eskalacja uprawnień w komponencie YITH WooCommerce Waitlist Premium. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-14359.
ELEX WooCommerce Request a Quote WordPress: SQL injection
ELEX WooCommerce Request a Quote WordPress · CVSS 8.6 · zagrożenie: Wysoka
SQL injection w komponencie ELEX WooCommerce Request a Quote WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-14962.
Quentn WP WordPress: SQL injection
Quentn WP WordPress · CVSS 8.6 · zagrożenie: Wysoka
SQL injection w komponencie Quentn WP WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-84068.
Next-Cart Store to WooCommerce Migration: usunięcie dowolnego pliku
Next-Cart Store to WooCommerce Migration · CVSS 8.1 · zagrożenie: Wysoka
Usunięcie dowolnego pliku w komponencie Next-Cart Store to WooCommerce Migration. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-76009.
Eventin - Event Calendar, Event Registration, Tickets & Booking (AI Powered): zdalne wykonanie kodu (RCE)
Eventin - Event Calendar, Event Registration, Tickets & Booking (AI Powered) · CVSS 7.5 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie Eventin - Event Calendar, Event Registration, Tickets & Booking (AI Powered). Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-15406.
Eventin - Event Calendar, Event Registration, Tickets & Booking (AI Powered): zdalne wykonanie kodu (RCE)
Eventin - Event Calendar, Event Registration, Tickets & Booking (AI Powered) · CVSS 7.5 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie Eventin - Event Calendar, Event Registration, Tickets & Booking (AI Powered). Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-15667.
Loops & Logic WordPress: podatność bezpieczeństwa
Loops & Logic WordPress · CVSS 7.5 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Loops & Logic WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-16960.
Contact Form to DB by BestWebSoft - Messages Database: cross-site scripting (XSS)
Contact Form to DB by BestWebSoft - Messages Database · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Contact Form to DB by BestWebSoft - Messages Database. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-13359.
WP EasyCart: eskalacja uprawnień
WP EasyCart · CVSS 7.2 · zagrożenie: Wysoka
Eskalacja uprawnień w komponencie WP EasyCart. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-17553.
Repeater Fields for Gravity Forms: cross-site scripting (XSS)
Repeater Fields for Gravity Forms · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Repeater Fields for Gravity Forms. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-84293.
WPBot - AI ChatBot for Live Support, Lead Generation, AI Services: cross-site scripting (XSS)
WPBot - AI ChatBot for Live Support, Lead Generation, AI Services · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie WPBot - AI ChatBot for Live Support, Lead Generation, AI Services. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-83593.
PublishPress Capabilities - User Role Editor, Access Permissions, User Capabilities, Admin Menus: eskalacja uprawnień
PublishPress Capabilities - User Role Editor, Access Permissions, User Capabilities, Admin Menus · CVSS 7.2 · zagrożenie: Wysoka
Eskalacja uprawnień w komponencie PublishPress Capabilities - User Role Editor, Access Permissions, User Capabilities, Admin Menus. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-75927.
Cookie Banner for GDPR / CCPA - WPLP Cookie Consent: cross-site scripting (XSS)
Cookie Banner for GDPR / CCPA - WPLP Cookie Consent · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Cookie Banner for GDPR / CCPA - WPLP Cookie Consent. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-14989.
Rara One Click Demo Import: zdalne wykonanie kodu (RCE)
Rara One Click Demo Import · CVSS 7.2 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie Rara One Click Demo Import. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-26212.
Live Composer - Free WordPress Website Builder: niebezpieczna deserializacja
Live Composer - Free WordPress Website Builder · CVSS 8.8 · zagrożenie: Wysoka
Niebezpieczna deserializacja w komponencie Live Composer - Free WordPress Website Builder. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-16502.
Event Tickets and Registration: podatność bezpieczeństwa
Event Tickets and Registration · CVSS 7.5 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Event Tickets and Registration. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-3174.
EDD Product Catalog Feed by PixelYourSite: podatność bezpieczeństwa
EDD Product Catalog Feed by PixelYourSite · CVSS 7.1 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie EDD Product Catalog Feed by PixelYourSite. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-9331.
WP Fusion (Pro): eskalacja uprawnień
WP Fusion (Pro) · CVSS 7.5 · zagrożenie: Wysoka
Eskalacja uprawnień w komponencie WP Fusion (Pro). Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-14444.
User Profile Builder - Beautiful User Registration Forms, User Profiles & User Role Editor: cross-site scripting (XSS)
User Profile Builder - Beautiful User Registration Forms, User Profiles & User Role Editor · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie User Profile Builder - Beautiful User Registration Forms, User Profiles & User Role Editor. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-6431.
Pełną, aktualizowaną listę znajdziesz na stronie Aktualne zagrożenia, a praktyczne poradniki w przewodniku Bezpieczeństwo WordPress i Bezpieczeństwo Joomla.
Nie masz pewności, czy Twoja strona jest bezpieczna? Zamów bezpłatny audyt, a sprawdzimy ją pod kątem tych i innych zagrożeń.