Bezpieczeństwo WWW: przegląd tygodnia (28.09.2026)
To krótki przegląd świeżo ujawnionych podatności w popularnych systemach (WordPress, Joomla) z ostatnich dni. Jeśli korzystasz z którejś z wymienionych wtyczek czy wersji, potraktuj to jako sygnał do aktualizacji.
Joomla: podatność bezpieczeństwa
Joomla · CVSS 7 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 7). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-97164.
Joomla: podatność bezpieczeństwa
Joomla · CVSS 10 · zagrożenie: Krytyczna
Podatność bezpieczeństwa w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 10). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-97163.
Request a Quote for WooCommerce: wgranie dowolnego pliku
Request a Quote for WooCommerce · CVSS 9.8 · zagrożenie: Krytyczna
Wgranie dowolnego pliku w komponencie Request a Quote for WooCommerce. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-18143.
miniOrange OTP Login, Verification and SMS Notifications: obejście uwierzytelniania
miniOrange OTP Login, Verification and SMS Notifications · CVSS 9.8 · zagrożenie: Krytyczna
Obejście uwierzytelniania w komponencie miniOrange OTP Login, Verification and SMS Notifications. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-85984.
Ultra Addons for Contact Form 7: zdalne wykonanie kodu (RCE)
Ultra Addons for Contact Form 7 · CVSS 9.8 · zagrożenie: Krytyczna
Zdalne wykonanie kodu (RCE) w komponencie Ultra Addons for Contact Form 7. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-82901.
Joomla: zdalne wykonanie kodu (RCE)
Joomla · CVSS 9.5 · zagrożenie: Krytyczna
Zdalne wykonanie kodu (RCE) w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 9.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-94132.
Joomla: zdalne wykonanie kodu (RCE)
Joomla · CVSS 9.4 · zagrożenie: Krytyczna
Zdalne wykonanie kodu (RCE) w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 9.4). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-97160.
Joomla: SQL injection
Joomla · CVSS 9.3 · zagrożenie: Krytyczna
SQL injection w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-94130.
Joomla: przechodzenie po katalogach
Joomla · CVSS 9.2 · zagrożenie: Krytyczna
Przechodzenie po katalogach w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 9.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-97161.
MCP Server for WordPress WordPress: podatność bezpieczeństwa
MCP Server for WordPress WordPress · CVSS 8.8 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie MCP Server for WordPress WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-96524.
Groups - Memberships and Access Control: eskalacja uprawnień
Groups - Memberships and Access Control · CVSS 8.8 · zagrożenie: Wysoka
Eskalacja uprawnień w komponencie Groups - Memberships and Access Control. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-77203.
Joomla: usunięcie dowolnego pliku
Joomla · CVSS 8.3 · zagrożenie: Wysoka
Usunięcie dowolnego pliku w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-94131.
Joomla: SQL injection
Joomla · CVSS 8.3 · zagrożenie: Wysoka
SQL injection w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-97162.
wp-review-slider-pro WordPress: cross-site scripting (XSS)
wp-review-slider-pro WordPress · CVSS 8 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie wp-review-slider-pro WordPress. Ocena zagrożenia: Wysoka (CVSS 8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-84095.
wp-review-slider-pro WordPress: cross-site scripting (XSS)
wp-review-slider-pro WordPress · CVSS 8 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie wp-review-slider-pro WordPress. Ocena zagrożenia: Wysoka (CVSS 8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-84096.
File Manager WordPress: podatność bezpieczeństwa
File Manager WordPress · CVSS 7.5 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie File Manager WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-85081.
Testimonials Widget WordPress: podatność bezpieczeństwa
Testimonials Widget WordPress · CVSS 7.5 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Testimonials Widget WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-96532.
WP Directory Kit WordPress: cross-site scripting (XSS)
WP Directory Kit WordPress · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie WP Directory Kit WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-16591.
Automation Web Platform - Notifications and OTP for WooCommerce, Advanced Country Code: eskalacja uprawnień
Automation Web Platform - Notifications and OTP for WooCommerce, Advanced Country Code · CVSS 9.8 · zagrożenie: Krytyczna
Eskalacja uprawnień w komponencie Automation Web Platform - Notifications and OTP for WooCommerce, Advanced Country Code. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-14281.
Customer Reviews for WooCommerce: podatność bezpieczeństwa
Customer Reviews for WooCommerce · CVSS 9.1 · zagrożenie: Krytyczna
Podatność bezpieczeństwa w komponencie Customer Reviews for WooCommerce. Ocena zagrożenia: Krytyczna (CVSS 9.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-89055.
Bookly: podatność bezpieczeństwa
Bookly · CVSS 9.1 · zagrożenie: Krytyczna
Podatność bezpieczeństwa w komponencie Bookly. Ocena zagrożenia: Krytyczna (CVSS 9.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-93399.
s2Member - Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions: zdalne wykonanie kodu (RCE)
s2Member - Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions · CVSS 8.8 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie s2Member - Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-19804.
Knit Pay - Cashfree, Instamojo, Razorpay, PayPal and more: eskalacja uprawnień
Knit Pay - Cashfree, Instamojo, Razorpay, PayPal and more · CVSS 8.8 · zagrożenie: Wysoka
Eskalacja uprawnień w komponencie Knit Pay - Cashfree, Instamojo, Razorpay, PayPal and more. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-89426.
Modula Image Gallery - Photo Grid & Video Gallery: usunięcie dowolnego pliku
Modula Image Gallery - Photo Grid & Video Gallery · CVSS 8.1 · zagrożenie: Wysoka
Usunięcie dowolnego pliku w komponencie Modula Image Gallery - Photo Grid & Video Gallery. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-92713.
WP Maps - Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters: zdalne wykonanie kodu (RCE)
WP Maps - Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters · CVSS 7.5 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie WP Maps - Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-13456.
Modula Image Gallery - Photo Grid & Video Gallery: podatność bezpieczeństwa
Modula Image Gallery - Photo Grid & Video Gallery · CVSS 7.5 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Modula Image Gallery - Photo Grid & Video Gallery. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-89406.
Optima Express IDX: eskalacja uprawnień
Optima Express IDX · CVSS 7.3 · zagrożenie: Wysoka
Eskalacja uprawnień w komponencie Optima Express IDX. Ocena zagrożenia: Wysoka (CVSS 7.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-93901.
AMP for WP - Accelerated Mobile Pages: cross-site scripting (XSS)
AMP for WP - Accelerated Mobile Pages · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie AMP for WP - Accelerated Mobile Pages. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-83591.
Fancy Product Designer: cross-site scripting (XSS)
Fancy Product Designer · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Fancy Product Designer. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-84279.
Fancy Product Designer: cross-site scripting (XSS)
Fancy Product Designer · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Fancy Product Designer. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-84281.
HT Contact Form - Drag & Drop Form Builder for WordPress: cross-site scripting (XSS)
HT Contact Form - Drag & Drop Form Builder for WordPress · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie HT Contact Form - Drag & Drop Form Builder for WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-93303.
BA Book Everything: cross-site scripting (XSS)
BA Book Everything · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie BA Book Everything. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-96039.
Fancy Product Designer: cross-site scripting (XSS)
Fancy Product Designer · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Fancy Product Designer. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-84280.
Premium Packages - Sell Digital Products Securely: cross-site scripting (XSS)
Premium Packages - Sell Digital Products Securely · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Premium Packages - Sell Digital Products Securely. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-93654.
Repeater Fields for Elementor Forms: cross-site scripting (XSS)
Repeater Fields for Elementor Forms · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Repeater Fields for Elementor Forms. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-94573.
Themify Builder: cross-site scripting (XSS)
Themify Builder · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Themify Builder. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-95864.
User Profile Builder - Beautiful User Registration Forms, User Profiles & User Role Editor: cross-site scripting (XSS)
User Profile Builder - Beautiful User Registration Forms, User Profiles & User Role Editor · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie User Profile Builder - Beautiful User Registration Forms, User Profiles & User Role Editor. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-95866.
Restaurant Menu and Food Ordering: cross-site scripting (XSS)
Restaurant Menu and Food Ordering · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Restaurant Menu and Food Ordering. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-96568.
Zero Spam for WordPress: cross-site scripting (XSS)
Zero Spam for WordPress · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Zero Spam for WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-96752.
Paytium: Mollie payment forms & donations: eskalacja uprawnień
Paytium: Mollie payment forms & donations · CVSS 9.8 · zagrożenie: Krytyczna
Eskalacja uprawnień w komponencie Paytium: Mollie payment forms & donations. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-18467.
Visual Composer Website Builder: zdalne wykonanie kodu (RCE)
Visual Composer Website Builder · CVSS 9.8 · zagrożenie: Krytyczna
Zdalne wykonanie kodu (RCE) w komponencie Visual Composer Website Builder. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-12227.
YOP Poll: przejęcie konta
YOP Poll · CVSS 8.8 · zagrożenie: Wysoka
Przejęcie konta w komponencie YOP Poll. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-85682.
wpForo Forum WordPress: zdalne wykonanie kodu (RCE)
wpForo Forum WordPress · CVSS 7.5 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie wpForo Forum WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-80513.
eesy_ID2WP - Publish InDesign HTML5: przechodzenie po katalogach
eesy_ID2WP - Publish InDesign HTML5 · CVSS 7.5 · zagrożenie: Wysoka
Przechodzenie po katalogach w komponencie eesy_ID2WP - Publish InDesign HTML5. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-77193.
MasterStudy LMS WordPress: podatność bezpieczeństwa
MasterStudy LMS WordPress · CVSS 7.2 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie MasterStudy LMS WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-88843.
YAHMAN Add-ons WordPress: podatność bezpieczeństwa
YAHMAN Add-ons WordPress · CVSS 9 · zagrożenie: Krytyczna
Podatność bezpieczeństwa w komponencie YAHMAN Add-ons WordPress. Ocena zagrożenia: Krytyczna (CVSS 9). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-75799.
WP OAuth Server ( Login with WordPress ) WordPress: podatność bezpieczeństwa
WP OAuth Server ( Login with WordPress ) WordPress · CVSS 9 · zagrożenie: Krytyczna
Podatność bezpieczeństwa w komponencie WP OAuth Server ( Login with WordPress ) WordPress. Ocena zagrożenia: Krytyczna (CVSS 9). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-82843.
Import and export users and customers: eskalacja uprawnień
Import and export users and customers · CVSS 8.8 · zagrożenie: Wysoka
Eskalacja uprawnień w komponencie Import and export users and customers. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-86583.
Joomla: SQL injection
Joomla · CVSS 8.6 · zagrożenie: Wysoka
SQL injection w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-90901.
Joomla: podatność bezpieczeństwa
Joomla · CVSS 8.6 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-90904.
divi-dash WordPress: podatność bezpieczeństwa
divi-dash WordPress · CVSS 8.2 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie divi-dash WordPress. Ocena zagrożenia: Wysoka (CVSS 8.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-14321.
WP Recipe Maker WordPress: podatność bezpieczeństwa
WP Recipe Maker WordPress · CVSS 8.2 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie WP Recipe Maker WordPress. Ocena zagrożenia: Wysoka (CVSS 8.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-86608.
Joomla: podatność bezpieczeństwa
Joomla · CVSS 8.2 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-90899.
Joomla: SQL injection
Joomla · CVSS 8.2 · zagrożenie: Wysoka
SQL injection w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-90902.
WC Fields Factory WordPress: podatność bezpieczeństwa
WC Fields Factory WordPress · CVSS 8.1 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie WC Fields Factory WordPress. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-93508.
EthPress - Web3 Login: obejście uwierzytelniania
EthPress - Web3 Login · CVSS 8.1 · zagrożenie: Wysoka
Obejście uwierzytelniania w komponencie EthPress - Web3 Login. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-19125.
Rename wp-login.php to anything you want: SQL injection
Rename wp-login.php to anything you want · CVSS 7.5 · zagrożenie: Wysoka
SQL injection w komponencie Rename wp-login.php to anything you want. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-93368.
WordPress: podatność bezpieczeństwa
WordPress · CVSS 7.5 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-95513.
Joomla: CSRF (fałszowanie żądań)
Joomla · CVSS 7.2 · zagrożenie: Wysoka
CSRF (fałszowanie żądań) w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-90903.
Joomla: CSRF (fałszowanie żądań)
Joomla · CVSS 7.2 · zagrożenie: Wysoka
CSRF (fałszowanie żądań) w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-90905.
Meta Box AIO: eskalacja uprawnień
Meta Box AIO · CVSS 9.8 · zagrożenie: Krytyczna
Eskalacja uprawnień w komponencie Meta Box AIO. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-13355.
Give Tributes: niebezpieczna deserializacja
Give Tributes · CVSS 9.8 · zagrożenie: Krytyczna
Niebezpieczna deserializacja w komponencie Give Tributes. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-19658.
Ninja Forms WordPress: podatność bezpieczeństwa
Ninja Forms WordPress · CVSS 8.8 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Ninja Forms WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-92438.
BM Content Builder: zdalne wykonanie kodu (RCE)
BM Content Builder · CVSS 8.8 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie BM Content Builder. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2025-1281.
The WP Ultimate Review: zdalne wykonanie kodu (RCE)
The WP Ultimate Review · CVSS 8.1 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie The WP Ultimate Review. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-92235.
HUSKY - Products Filter for WooCommerce Professional: zdalne wykonanie kodu (RCE)
HUSKY - Products Filter for WooCommerce Professional · CVSS 8.1 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie HUSKY - Products Filter for WooCommerce Professional. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-92969.
HashBar - WordPress Notification Bar: SQL injection
HashBar - WordPress Notification Bar · CVSS 7.6 · zagrożenie: Wysoka
SQL injection w komponencie HashBar - WordPress Notification Bar. Ocena zagrożenia: Wysoka (CVSS 7.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-94117.
Ninja Forms WordPress: zdalne wykonanie kodu (RCE)
Ninja Forms WordPress · CVSS 7.5 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie Ninja Forms WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-91827.
WP Travel Engine - Tour Booking Plugin - Tour Operator Software: zdalne wykonanie kodu (RCE)
WP Travel Engine - Tour Booking Plugin - Tour Operator Software · CVSS 7.5 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie WP Travel Engine - Tour Booking Plugin - Tour Operator Software. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-9231.
CMP - Coming Soon & Maintenance Plugin by NiteoThemes: eskalacja uprawnień
CMP - Coming Soon & Maintenance Plugin by NiteoThemes · CVSS 7.2 · zagrożenie: Wysoka
Eskalacja uprawnień w komponencie CMP - Coming Soon & Maintenance Plugin by NiteoThemes. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-12470.
TranslatePress - Translate Multilingual sites with AI Translation: cross-site scripting (XSS)
TranslatePress - Translate Multilingual sites with AI Translation · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie TranslatePress - Translate Multilingual sites with AI Translation. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-89412.
WordPress: podatność bezpieczeństwa
WordPress · CVSS 7.2 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-94504.
WP Yelp Review Slider: cross-site scripting (XSS)
WP Yelp Review Slider · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie WP Yelp Review Slider. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-93778.
WPC Product Bundles for WooCommerce: cross-site scripting (XSS)
WPC Product Bundles for WooCommerce · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie WPC Product Bundles for WooCommerce. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-93836.
WP Table Builder - Drag & Drop Table Builder: podatność bezpieczeństwa
WP Table Builder - Drag & Drop Table Builder · CVSS 7.1 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie WP Table Builder - Drag & Drop Table Builder. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-6922.
Web to Print Online Designer WordPress: podatność bezpieczeństwa
Web to Print Online Designer WordPress · CVSS 9.8 · zagrożenie: Krytyczna
Podatność bezpieczeństwa w komponencie Web to Print Online Designer WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-82187.
Pełną, aktualizowaną listę znajdziesz na stronie Aktualne zagrożenia, a praktyczne poradniki w przewodniku Bezpieczeństwo WordPress i Bezpieczeństwo Joomla.
Nie masz pewności, czy Twoja strona jest bezpieczna? Zamów bezpłatny audyt, a sprawdzimy ją pod kątem tych i innych zagrożeń.