Bezpieczeństwo

Bezpieczeństwo WWW: przegląd tygodnia (28.09.2026)

🛡️ Część przewodnika Bezpieczeństwo WordPress , zobacz pełny poradnik → Bezpieczeństwo WWW: przegląd tygodnia (28.09.2026)

To krótki przegląd świeżo ujawnionych podatności w popularnych systemach (WordPress, Joomla) z ostatnich dni. Jeśli korzystasz z którejś z wymienionych wtyczek czy wersji, potraktuj to jako sygnał do aktualizacji.

Joomla: podatność bezpieczeństwa

Joomla · CVSS 7 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 7). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-97164.

Joomla: podatność bezpieczeństwa

Joomla · CVSS 10 · zagrożenie: Krytyczna

Podatność bezpieczeństwa w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 10). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-97163.

Request a Quote for WooCommerce: wgranie dowolnego pliku

Request a Quote for WooCommerce · CVSS 9.8 · zagrożenie: Krytyczna

Wgranie dowolnego pliku w komponencie Request a Quote for WooCommerce. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-18143.

miniOrange OTP Login, Verification and SMS Notifications: obejście uwierzytelniania

miniOrange OTP Login, Verification and SMS Notifications · CVSS 9.8 · zagrożenie: Krytyczna

Obejście uwierzytelniania w komponencie miniOrange OTP Login, Verification and SMS Notifications. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-85984.

Ultra Addons for Contact Form 7: zdalne wykonanie kodu (RCE)

Ultra Addons for Contact Form 7 · CVSS 9.8 · zagrożenie: Krytyczna

Zdalne wykonanie kodu (RCE) w komponencie Ultra Addons for Contact Form 7. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-82901.

Joomla: zdalne wykonanie kodu (RCE)

Joomla · CVSS 9.5 · zagrożenie: Krytyczna

Zdalne wykonanie kodu (RCE) w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 9.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-94132.

Joomla: zdalne wykonanie kodu (RCE)

Joomla · CVSS 9.4 · zagrożenie: Krytyczna

Zdalne wykonanie kodu (RCE) w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 9.4). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-97160.

Joomla: SQL injection

Joomla · CVSS 9.3 · zagrożenie: Krytyczna

SQL injection w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-94130.

Joomla: przechodzenie po katalogach

Joomla · CVSS 9.2 · zagrożenie: Krytyczna

Przechodzenie po katalogach w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 9.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-97161.

MCP Server for WordPress WordPress: podatność bezpieczeństwa

MCP Server for WordPress WordPress · CVSS 8.8 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie MCP Server for WordPress WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-96524.

Groups - Memberships and Access Control: eskalacja uprawnień

Groups - Memberships and Access Control · CVSS 8.8 · zagrożenie: Wysoka

Eskalacja uprawnień w komponencie Groups - Memberships and Access Control. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-77203.

Joomla: usunięcie dowolnego pliku

Joomla · CVSS 8.3 · zagrożenie: Wysoka

Usunięcie dowolnego pliku w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-94131.

Joomla: SQL injection

Joomla · CVSS 8.3 · zagrożenie: Wysoka

SQL injection w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-97162.

wp-review-slider-pro WordPress: cross-site scripting (XSS)

wp-review-slider-pro WordPress · CVSS 8 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie wp-review-slider-pro WordPress. Ocena zagrożenia: Wysoka (CVSS 8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-84095.

wp-review-slider-pro WordPress: cross-site scripting (XSS)

wp-review-slider-pro WordPress · CVSS 8 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie wp-review-slider-pro WordPress. Ocena zagrożenia: Wysoka (CVSS 8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-84096.

File Manager WordPress: podatność bezpieczeństwa

File Manager WordPress · CVSS 7.5 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie File Manager WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-85081.

Testimonials Widget WordPress: podatność bezpieczeństwa

Testimonials Widget WordPress · CVSS 7.5 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Testimonials Widget WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-96532.

WP Directory Kit WordPress: cross-site scripting (XSS)

WP Directory Kit WordPress · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie WP Directory Kit WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-16591.

Automation Web Platform - Notifications and OTP for WooCommerce, Advanced Country Code: eskalacja uprawnień

Automation Web Platform - Notifications and OTP for WooCommerce, Advanced Country Code · CVSS 9.8 · zagrożenie: Krytyczna

Eskalacja uprawnień w komponencie Automation Web Platform - Notifications and OTP for WooCommerce, Advanced Country Code. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-14281.

Customer Reviews for WooCommerce: podatność bezpieczeństwa

Customer Reviews for WooCommerce · CVSS 9.1 · zagrożenie: Krytyczna

Podatność bezpieczeństwa w komponencie Customer Reviews for WooCommerce. Ocena zagrożenia: Krytyczna (CVSS 9.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-89055.

Bookly: podatność bezpieczeństwa

Bookly · CVSS 9.1 · zagrożenie: Krytyczna

Podatność bezpieczeństwa w komponencie Bookly. Ocena zagrożenia: Krytyczna (CVSS 9.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-93399.

s2Member - Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions: zdalne wykonanie kodu (RCE)

s2Member - Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions · CVSS 8.8 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie s2Member - Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-19804.

Knit Pay - Cashfree, Instamojo, Razorpay, PayPal and more: eskalacja uprawnień

Knit Pay - Cashfree, Instamojo, Razorpay, PayPal and more · CVSS 8.8 · zagrożenie: Wysoka

Eskalacja uprawnień w komponencie Knit Pay - Cashfree, Instamojo, Razorpay, PayPal and more. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-89426.

Modula Image Gallery - Photo Grid & Video Gallery: usunięcie dowolnego pliku

Modula Image Gallery - Photo Grid & Video Gallery · CVSS 8.1 · zagrożenie: Wysoka

Usunięcie dowolnego pliku w komponencie Modula Image Gallery - Photo Grid & Video Gallery. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-92713.

WP Maps - Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters: zdalne wykonanie kodu (RCE)

WP Maps - Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters · CVSS 7.5 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie WP Maps - Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-13456.

Modula Image Gallery - Photo Grid & Video Gallery: podatność bezpieczeństwa

Modula Image Gallery - Photo Grid & Video Gallery · CVSS 7.5 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Modula Image Gallery - Photo Grid & Video Gallery. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-89406.

Optima Express IDX: eskalacja uprawnień

Optima Express IDX · CVSS 7.3 · zagrożenie: Wysoka

Eskalacja uprawnień w komponencie Optima Express IDX. Ocena zagrożenia: Wysoka (CVSS 7.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-93901.

AMP for WP - Accelerated Mobile Pages: cross-site scripting (XSS)

AMP for WP - Accelerated Mobile Pages · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie AMP for WP - Accelerated Mobile Pages. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-83591.

Fancy Product Designer: cross-site scripting (XSS)

Fancy Product Designer · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Fancy Product Designer. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-84279.

Fancy Product Designer: cross-site scripting (XSS)

Fancy Product Designer · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Fancy Product Designer. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-84281.

HT Contact Form - Drag & Drop Form Builder for WordPress: cross-site scripting (XSS)

HT Contact Form - Drag & Drop Form Builder for WordPress · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie HT Contact Form - Drag & Drop Form Builder for WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-93303.

BA Book Everything: cross-site scripting (XSS)

BA Book Everything · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie BA Book Everything. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-96039.

Fancy Product Designer: cross-site scripting (XSS)

Fancy Product Designer · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Fancy Product Designer. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-84280.

Premium Packages - Sell Digital Products Securely: cross-site scripting (XSS)

Premium Packages - Sell Digital Products Securely · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Premium Packages - Sell Digital Products Securely. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-93654.

Repeater Fields for Elementor Forms: cross-site scripting (XSS)

Repeater Fields for Elementor Forms · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Repeater Fields for Elementor Forms. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-94573.

Themify Builder: cross-site scripting (XSS)

Themify Builder · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Themify Builder. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-95864.

User Profile Builder - Beautiful User Registration Forms, User Profiles & User Role Editor: cross-site scripting (XSS)

User Profile Builder - Beautiful User Registration Forms, User Profiles & User Role Editor · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie User Profile Builder - Beautiful User Registration Forms, User Profiles & User Role Editor. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-95866.

Restaurant Menu and Food Ordering: cross-site scripting (XSS)

Restaurant Menu and Food Ordering · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Restaurant Menu and Food Ordering. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-96568.

Zero Spam for WordPress: cross-site scripting (XSS)

Zero Spam for WordPress · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Zero Spam for WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-96752.

Paytium: Mollie payment forms & donations: eskalacja uprawnień

Paytium: Mollie payment forms & donations · CVSS 9.8 · zagrożenie: Krytyczna

Eskalacja uprawnień w komponencie Paytium: Mollie payment forms & donations. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-18467.

Visual Composer Website Builder: zdalne wykonanie kodu (RCE)

Visual Composer Website Builder · CVSS 9.8 · zagrożenie: Krytyczna

Zdalne wykonanie kodu (RCE) w komponencie Visual Composer Website Builder. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-12227.

YOP Poll: przejęcie konta

YOP Poll · CVSS 8.8 · zagrożenie: Wysoka

Przejęcie konta w komponencie YOP Poll. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-85682.

wpForo Forum WordPress: zdalne wykonanie kodu (RCE)

wpForo Forum WordPress · CVSS 7.5 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie wpForo Forum WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-80513.

eesy_ID2WP - Publish InDesign HTML5: przechodzenie po katalogach

eesy_ID2WP - Publish InDesign HTML5 · CVSS 7.5 · zagrożenie: Wysoka

Przechodzenie po katalogach w komponencie eesy_ID2WP - Publish InDesign HTML5. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-77193.

MasterStudy LMS WordPress: podatność bezpieczeństwa

MasterStudy LMS WordPress · CVSS 7.2 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie MasterStudy LMS WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-88843.

YAHMAN Add-ons WordPress: podatność bezpieczeństwa

YAHMAN Add-ons WordPress · CVSS 9 · zagrożenie: Krytyczna

Podatność bezpieczeństwa w komponencie YAHMAN Add-ons WordPress. Ocena zagrożenia: Krytyczna (CVSS 9). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-75799.

WP OAuth Server ( Login with WordPress ) WordPress: podatność bezpieczeństwa

WP OAuth Server ( Login with WordPress ) WordPress · CVSS 9 · zagrożenie: Krytyczna

Podatność bezpieczeństwa w komponencie WP OAuth Server ( Login with WordPress ) WordPress. Ocena zagrożenia: Krytyczna (CVSS 9). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-82843.

Import and export users and customers: eskalacja uprawnień

Import and export users and customers · CVSS 8.8 · zagrożenie: Wysoka

Eskalacja uprawnień w komponencie Import and export users and customers. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-86583.

Joomla: SQL injection

Joomla · CVSS 8.6 · zagrożenie: Wysoka

SQL injection w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-90901.

Joomla: podatność bezpieczeństwa

Joomla · CVSS 8.6 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-90904.

divi-dash WordPress: podatność bezpieczeństwa

divi-dash WordPress · CVSS 8.2 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie divi-dash WordPress. Ocena zagrożenia: Wysoka (CVSS 8.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-14321.

WP Recipe Maker WordPress: podatność bezpieczeństwa

WP Recipe Maker WordPress · CVSS 8.2 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie WP Recipe Maker WordPress. Ocena zagrożenia: Wysoka (CVSS 8.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-86608.

Joomla: podatność bezpieczeństwa

Joomla · CVSS 8.2 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-90899.

Joomla: SQL injection

Joomla · CVSS 8.2 · zagrożenie: Wysoka

SQL injection w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-90902.

WC Fields Factory WordPress: podatność bezpieczeństwa

WC Fields Factory WordPress · CVSS 8.1 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie WC Fields Factory WordPress. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-93508.

EthPress - Web3 Login: obejście uwierzytelniania

EthPress - Web3 Login · CVSS 8.1 · zagrożenie: Wysoka

Obejście uwierzytelniania w komponencie EthPress - Web3 Login. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-19125.

Rename wp-login.php to anything you want: SQL injection

Rename wp-login.php to anything you want · CVSS 7.5 · zagrożenie: Wysoka

SQL injection w komponencie Rename wp-login.php to anything you want. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-93368.

WordPress: podatność bezpieczeństwa

WordPress · CVSS 7.5 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-95513.

Joomla: CSRF (fałszowanie żądań)

Joomla · CVSS 7.2 · zagrożenie: Wysoka

CSRF (fałszowanie żądań) w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-90903.

Joomla: CSRF (fałszowanie żądań)

Joomla · CVSS 7.2 · zagrożenie: Wysoka

CSRF (fałszowanie żądań) w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-90905.

Meta Box AIO: eskalacja uprawnień

Meta Box AIO · CVSS 9.8 · zagrożenie: Krytyczna

Eskalacja uprawnień w komponencie Meta Box AIO. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-13355.

Give Tributes: niebezpieczna deserializacja

Give Tributes · CVSS 9.8 · zagrożenie: Krytyczna

Niebezpieczna deserializacja w komponencie Give Tributes. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-19658.

Ninja Forms WordPress: podatność bezpieczeństwa

Ninja Forms WordPress · CVSS 8.8 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Ninja Forms WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-92438.

BM Content Builder: zdalne wykonanie kodu (RCE)

BM Content Builder · CVSS 8.8 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie BM Content Builder. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2025-1281.

The WP Ultimate Review: zdalne wykonanie kodu (RCE)

The WP Ultimate Review · CVSS 8.1 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie The WP Ultimate Review. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-92235.

HUSKY - Products Filter for WooCommerce Professional: zdalne wykonanie kodu (RCE)

HUSKY - Products Filter for WooCommerce Professional · CVSS 8.1 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie HUSKY - Products Filter for WooCommerce Professional. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-92969.

HashBar - WordPress Notification Bar: SQL injection

HashBar - WordPress Notification Bar · CVSS 7.6 · zagrożenie: Wysoka

SQL injection w komponencie HashBar - WordPress Notification Bar. Ocena zagrożenia: Wysoka (CVSS 7.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-94117.

Ninja Forms WordPress: zdalne wykonanie kodu (RCE)

Ninja Forms WordPress · CVSS 7.5 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie Ninja Forms WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-91827.

WP Travel Engine - Tour Booking Plugin - Tour Operator Software: zdalne wykonanie kodu (RCE)

WP Travel Engine - Tour Booking Plugin - Tour Operator Software · CVSS 7.5 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie WP Travel Engine - Tour Booking Plugin - Tour Operator Software. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-9231.

CMP - Coming Soon & Maintenance Plugin by NiteoThemes: eskalacja uprawnień

CMP - Coming Soon & Maintenance Plugin by NiteoThemes · CVSS 7.2 · zagrożenie: Wysoka

Eskalacja uprawnień w komponencie CMP - Coming Soon & Maintenance Plugin by NiteoThemes. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-12470.

TranslatePress - Translate Multilingual sites with AI Translation: cross-site scripting (XSS)

TranslatePress - Translate Multilingual sites with AI Translation · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie TranslatePress - Translate Multilingual sites with AI Translation. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-89412.

WordPress: podatność bezpieczeństwa

WordPress · CVSS 7.2 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-94504.

WP Yelp Review Slider: cross-site scripting (XSS)

WP Yelp Review Slider · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie WP Yelp Review Slider. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-93778.

WPC Product Bundles for WooCommerce: cross-site scripting (XSS)

WPC Product Bundles for WooCommerce · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie WPC Product Bundles for WooCommerce. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-93836.

WP Table Builder - Drag & Drop Table Builder: podatność bezpieczeństwa

WP Table Builder - Drag & Drop Table Builder · CVSS 7.1 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie WP Table Builder - Drag & Drop Table Builder. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-6922.

Web to Print Online Designer WordPress: podatność bezpieczeństwa

Web to Print Online Designer WordPress · CVSS 9.8 · zagrożenie: Krytyczna

Podatność bezpieczeństwa w komponencie Web to Print Online Designer WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-82187.


Pełną, aktualizowaną listę znajdziesz na stronie Aktualne zagrożenia, a praktyczne poradniki w przewodniku Bezpieczeństwo WordPress i Bezpieczeństwo Joomla.

Nie masz pewności, czy Twoja strona jest bezpieczna? Zamów bezpłatny audyt, a sprawdzimy ją pod kątem tych i innych zagrożeń.

Powiązane usługi

Darmowy audyt bezpieczeństwa

Nie czekaj, aż strona padnie

Prześlij nam adres swojej strony przez formularz. Sprawdzimy ją pod kątem zagrożeń i wydajności, a Ty dostaniesz konkretne rekomendacje oraz bezpłatną wycenę zabezpieczenia.

Zamów bezpłatny audyt →

Bez zobowiązań · Kontakt przez formularz · Odpowiedź w 1 dzień roboczy

Szukasz zupełnie nowego otwarcia? Zbudujemy Twoją stronę od zera, szybką i bezpieczną. Poznaj ofertę MP WebSolutions.