Bezpieczeństwo

Bezpieczeństwo WWW: przegląd tygodnia (05.10.2026)

🛡️ Część przewodnika Bezpieczeństwo WordPress , zobacz pełny poradnik → Bezpieczeństwo WWW: przegląd tygodnia (05.10.2026)

To krótki przegląd świeżo ujawnionych podatności w popularnych systemach (WordPress, Joomla) z ostatnich dni. Jeśli korzystasz z którejś z wymienionych wtyczek czy wersji, potraktuj to jako sygnał do aktualizacji.

VikAppointments Services Booking Calendar: zdalne wykonanie kodu (RCE)

VikAppointments Services Booking Calendar · CVSS 9.1 · zagrożenie: Krytyczna

Zdalne wykonanie kodu (RCE) w komponencie VikAppointments Services Booking Calendar. Ocena zagrożenia: Krytyczna (CVSS 9.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-87115.

The Beaver Builder Page Builder - Drag and Drop Website Builder: zdalne wykonanie kodu (RCE)

The Beaver Builder Page Builder - Drag and Drop Website Builder · CVSS 9.1 · zagrożenie: Krytyczna

Zdalne wykonanie kodu (RCE) w komponencie The Beaver Builder Page Builder - Drag and Drop Website Builder. Ocena zagrożenia: Krytyczna (CVSS 9.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-92084.

Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content - ProfilePress: ujawnienie wrażliwych danych

Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content - ProfilePress · CVSS 8.8 · zagrożenie: Wysoka

Ujawnienie wrażliwych danych w komponencie Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content - ProfilePress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-92536.

Groundhogg: CRM, Newsletters, and Marketing Automation: eskalacja uprawnień

Groundhogg: CRM, Newsletters, and Marketing Automation · CVSS 8.8 · zagrożenie: Wysoka

Eskalacja uprawnień w komponencie Groundhogg: CRM, Newsletters, and Marketing Automation. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-97644.

Kubio AI Page Builder WordPress: podatność bezpieczeństwa

Kubio AI Page Builder WordPress · CVSS 8.8 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Kubio AI Page Builder WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-88783.

Smart Manager - Advanced WooCommerce Bulk Edit & Inventory Management: SQL injection

Smart Manager - Advanced WooCommerce Bulk Edit & Inventory Management · CVSS 8.8 · zagrożenie: Wysoka

SQL injection w komponencie Smart Manager - Advanced WooCommerce Bulk Edit & Inventory Management. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-18443.

SaveTo Wishlist Lite WordPress: ujawnienie wrażliwych danych

SaveTo Wishlist Lite WordPress · CVSS 8.6 · zagrożenie: Wysoka

Ujawnienie wrażliwych danych w komponencie SaveTo Wishlist Lite WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-89236.

TillKit WordPress: podatność bezpieczeństwa

TillKit WordPress · CVSS 8.2 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie TillKit WordPress. Ocena zagrożenia: Wysoka (CVSS 8.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-91078.

Photo Reviews for WooCommerce: podatność bezpieczeństwa

Photo Reviews for WooCommerce · CVSS 8.1 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Photo Reviews for WooCommerce. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-101923.

Nelio Content - Editorial Calendar & Social Media Auto-Posting: podatność bezpieczeństwa

Nelio Content - Editorial Calendar & Social Media Auto-Posting · CVSS 8.1 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Nelio Content - Editorial Calendar & Social Media Auto-Posting. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-94505.

Ultimate Member - User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin: podatność bezpieczeństwa

Ultimate Member - User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin · CVSS 7.5 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Ultimate Member - User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-93428.

WP Ultimate Review WordPress: cross-site scripting (XSS)

WP Ultimate Review WordPress · CVSS 7.5 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie WP Ultimate Review WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-101159.

WP Ultimate Review WordPress: podatność bezpieczeństwa

WP Ultimate Review WordPress · CVSS 7.5 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie WP Ultimate Review WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-101160.

WP Ultimate Review WordPress: podatność bezpieczeństwa

WP Ultimate Review WordPress · CVSS 7.5 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie WP Ultimate Review WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-101161.

WP 2FA WordPress: podatność bezpieczeństwa

WP 2FA WordPress · CVSS 7.5 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie WP 2FA WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-103514.

GeoDirectory: SQL injection

GeoDirectory · CVSS 7.5 · zagrożenie: Wysoka

SQL injection w komponencie GeoDirectory. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-103913.

Simple Membership: ujawnienie wrażliwych danych

Simple Membership · CVSS 7.5 · zagrożenie: Wysoka

Ujawnienie wrażliwych danych w komponencie Simple Membership. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-97337.

WPCafe - Restaurant Menu, Online Food Ordering & Table Booking System: zdalne wykonanie kodu (RCE)

WPCafe - Restaurant Menu, Online Food Ordering & Table Booking System · CVSS 7.5 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie WPCafe - Restaurant Menu, Online Food Ordering & Table Booking System. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-75028.

WP Visitor Statistics (Real Time Traffic): SQL injection

WP Visitor Statistics (Real Time Traffic) · CVSS 7.5 · zagrożenie: Wysoka

SQL injection w komponencie WP Visitor Statistics (Real Time Traffic). Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-96267.

Ultimate Member - User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin: cross-site scripting (XSS)

Ultimate Member - User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Ultimate Member - User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-96270.

Real Cookie Banner: GDPR & ePrivacy Cookie Consent: cross-site scripting (XSS)

Real Cookie Banner: GDPR & ePrivacy Cookie Consent · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Real Cookie Banner: GDPR & ePrivacy Cookie Consent. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-92977.

Magic Tooltips For Contact Form 7: cross-site scripting (XSS)

Magic Tooltips For Contact Form 7 · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Magic Tooltips For Contact Form 7. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-101928.

Welcart e-Commerce: cross-site scripting (XSS)

Welcart e-Commerce · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Welcart e-Commerce. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-87091.

GD Rating System: cross-site scripting (XSS)

GD Rating System · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie GD Rating System. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-93430.

SEOPress - AI SEO Plugin & On-site SEO: cross-site scripting (XSS)

SEOPress - AI SEO Plugin & On-site SEO · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie SEOPress - AI SEO Plugin & On-site SEO. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-96564.

Transliterator - Multilingual and Multi-script Text Conversion: cross-site scripting (XSS)

Transliterator - Multilingual and Multi-script Text Conversion · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Transliterator - Multilingual and Multi-script Text Conversion. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-96575.

Strong Testimonials: cross-site scripting (XSS)

Strong Testimonials · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Strong Testimonials. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-96650.

Visitor Traffic Real Time Statistics: cross-site scripting (XSS)

Visitor Traffic Real Time Statistics · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Visitor Traffic Real Time Statistics. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-97341.

Mail logging - WP Mail Catcher: cross-site scripting (XSS)

Mail logging - WP Mail Catcher · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Mail logging - WP Mail Catcher. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-93889.

WPC Product Options for WooCommerce: cross-site scripting (XSS)

WPC Product Options for WooCommerce · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie WPC Product Options for WooCommerce. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-97660.

DevKit Pro: obejście uwierzytelniania

DevKit Pro · CVSS 9.8 · zagrożenie: Krytyczna

Obejście uwierzytelniania w komponencie DevKit Pro. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-14378.

Divi Membership: obejście uwierzytelniania

Divi Membership · CVSS 9.8 · zagrożenie: Krytyczna

Obejście uwierzytelniania w komponencie Divi Membership. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-19660.

JSON API Auth: obejście uwierzytelniania

JSON API Auth · CVSS 9.8 · zagrożenie: Krytyczna

Obejście uwierzytelniania w komponencie JSON API Auth. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-97637.

WPMobile.App - Android and iOS App Builder: podatność bezpieczeństwa

WPMobile.App - Android and iOS App Builder · CVSS 9.8 · zagrożenie: Krytyczna

Podatność bezpieczeństwa w komponencie WPMobile.App - Android and iOS App Builder. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-94541.

Divi Membership: eskalacja uprawnień

Divi Membership · CVSS 9.8 · zagrożenie: Krytyczna

Eskalacja uprawnień w komponencie Divi Membership. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-19652.

Super Forms - Drag & Drop Form Builder: wgranie dowolnego pliku

Super Forms - Drag & Drop Form Builder · CVSS 9.1 · zagrożenie: Krytyczna

Wgranie dowolnego pliku w komponencie Super Forms - Drag & Drop Form Builder. Ocena zagrożenia: Krytyczna (CVSS 9.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-15896.

Super Forms - Drag & Drop Form Builder: przejęcie konta

Super Forms - Drag & Drop Form Builder · CVSS 8.8 · zagrożenie: Wysoka

Przejęcie konta w komponencie Super Forms - Drag & Drop Form Builder. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-15897.

Ninja Forms - File Uploads: zdalne wykonanie kodu (RCE)

Ninja Forms - File Uploads · CVSS 8.1 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie Ninja Forms - File Uploads. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-92820.

OMGF | GDPR/DSGVO Compliant, Faster Google Fonts. Easy. WordPress: podatność bezpieczeństwa

OMGF | GDPR/DSGVO Compliant, Faster Google Fonts. Easy. WordPress · CVSS 7.5 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie OMGF | GDPR/DSGVO Compliant, Faster Google Fonts. Easy. WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-91828.

SiteOrigin Widgets Bundle: zdalne wykonanie kodu (RCE)

SiteOrigin Widgets Bundle · CVSS 7.5 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie SiteOrigin Widgets Bundle. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-92174.

Visitors Traffic Real Time Statistics Pro: cross-site scripting (XSS)

Visitors Traffic Real Time Statistics Pro · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Visitors Traffic Real Time Statistics Pro. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-93367.

CTX Feed Pro: podatność bezpieczeństwa

CTX Feed Pro · CVSS 7.2 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie CTX Feed Pro. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-10026.

Ninja Forms - The Contact Form Builder That Grows With You: cross-site scripting (XSS)

Ninja Forms - The Contact Form Builder That Grows With You · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Ninja Forms - The Contact Form Builder That Grows With You. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-90438.

BA Book Everything: cross-site scripting (XSS)

BA Book Everything · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie BA Book Everything. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-102565.

Kubio AI Page Builder: cross-site scripting (XSS)

Kubio AI Page Builder · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Kubio AI Page Builder. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-100107.

Download Monitor: cross-site scripting (XSS)

Download Monitor · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Download Monitor. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-100182.

CMB2: cross-site scripting (XSS)

CMB2 · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie CMB2. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-102772.

Relevanssi Premium: cross-site scripting (XSS)

Relevanssi Premium · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Relevanssi Premium. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-103426.

Smash Balloon Social Post Feed - Simple Social Feeds for WordPress: zdalne wykonanie kodu (RCE)

Smash Balloon Social Post Feed - Simple Social Feeds for WordPress · CVSS 7.2 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie Smash Balloon Social Post Feed - Simple Social Feeds for WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-93756.

No External Links: cross-site scripting (XSS)

No External Links · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie No External Links. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-95670.

DoFollow Case by Case: cross-site scripting (XSS)

DoFollow Case by Case · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie DoFollow Case by Case. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-95817.

Newsletter - Send awesome emails from WordPress: cross-site scripting (XSS)

Newsletter - Send awesome emails from WordPress · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Newsletter - Send awesome emails from WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-96566.

MW WP Form: cross-site scripting (XSS)

MW WP Form · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie MW WP Form. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-96567.

GSpeech TTS - WordPress Text To Speech Plugin: cross-site scripting (XSS)

GSpeech TTS - WordPress Text To Speech Plugin · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie GSpeech TTS - WordPress Text To Speech Plugin. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-96578.

Mang Board: cross-site scripting (XSS)

Mang Board · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Mang Board. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-96871.

CMB2: cross-site scripting (XSS)

CMB2 · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie CMB2. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-97336.

JetFormBuilder: Dynamic Blocks Form Builder: cross-site scripting (XSS)

JetFormBuilder: Dynamic Blocks Form Builder · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie JetFormBuilder: Dynamic Blocks Form Builder. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-97342.

Relevanssi - A Better Search: cross-site scripting (XSS)

Relevanssi - A Better Search · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Relevanssi - A Better Search. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-97641.

Customer Reviews for WooCommerce: cross-site scripting (XSS)

Customer Reviews for WooCommerce · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Customer Reviews for WooCommerce. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-97663.

W3 Total Cache: cross-site scripting (XSS)

W3 Total Cache · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie W3 Total Cache. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-87920.

JetAppointment: cross-site scripting (XSS)

JetAppointment · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie JetAppointment. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-93875.

BackupSheep WordPress Backup: podatność bezpieczeństwa

BackupSheep WordPress Backup · CVSS 10 · zagrożenie: Krytyczna

Podatność bezpieczeństwa w komponencie BackupSheep WordPress Backup. Ocena zagrożenia: Krytyczna (CVSS 10). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-101148.

Super Forms - Drag & Drop Form Builder: eskalacja uprawnień

Super Forms - Drag & Drop Form Builder · CVSS 9.8 · zagrożenie: Krytyczna

Eskalacja uprawnień w komponencie Super Forms - Drag & Drop Form Builder. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-15989.

Ultimate Multisite - WordPress Multisite SaaS & WaaS Platform: obejście uwierzytelniania

Ultimate Multisite - WordPress Multisite SaaS & WaaS Platform · CVSS 9.8 · zagrożenie: Krytyczna

Obejście uwierzytelniania w komponencie Ultimate Multisite - WordPress Multisite SaaS & WaaS Platform. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-75957.

WordPress: wgranie dowolnego pliku

WordPress · CVSS 9.3 · zagrożenie: Krytyczna

Wgranie dowolnego pliku w komponencie WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-62071.

The Appointment Booking Plugin - LatePoint | Calendar & Scheduling for WordPress: zdalne wykonanie kodu (RCE)

The Appointment Booking Plugin - LatePoint | Calendar & Scheduling for WordPress · CVSS 9.1 · zagrożenie: Krytyczna

Zdalne wykonanie kodu (RCE) w komponencie The Appointment Booking Plugin - LatePoint | Calendar & Scheduling for WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-92966.

Featured Image from URL (FIFU) WordPress: CSRF (fałszowanie żądań)

Featured Image from URL (FIFU) WordPress · CVSS 8.8 · zagrożenie: Wysoka

CSRF (fałszowanie żądań) w komponencie Featured Image from URL (FIFU) WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-101147.

ByteCoreStack - MCP Connector for AI Tools: eskalacja uprawnień

ByteCoreStack - MCP Connector for AI Tools · CVSS 8.8 · zagrożenie: Wysoka

Eskalacja uprawnień w komponencie ByteCoreStack - MCP Connector for AI Tools. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-19807.

WPC Shop as a Customer for WooCommerce: przejęcie konta

WPC Shop as a Customer for WooCommerce · CVSS 8.8 · zagrożenie: Wysoka

Przejęcie konta w komponencie WPC Shop as a Customer for WooCommerce. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-95687.

Cache Enabler WordPress: podatność bezpieczeństwa

Cache Enabler WordPress · CVSS 8.7 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Cache Enabler WordPress. Ocena zagrożenia: Wysoka (CVSS 8.7). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-19253.

Pro Like Button WordPress: SQL injection

Pro Like Button WordPress · CVSS 8.6 · zagrożenie: Wysoka

SQL injection w komponencie Pro Like Button WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-89296.

Super Forms - Drag & Drop Form Builder: zdalne wykonanie kodu (RCE)

Super Forms - Drag & Drop Form Builder · CVSS 8.1 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie Super Forms - Drag & Drop Form Builder. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-15983.

Simply Schedule Appointments: ujawnienie wrażliwych danych

Simply Schedule Appointments · CVSS 7.5 · zagrożenie: Wysoka

Ujawnienie wrażliwych danych w komponencie Simply Schedule Appointments. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-92245.

Paytm Payment Gateway WordPress: podatność bezpieczeństwa

Paytm Payment Gateway WordPress · CVSS 7.5 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Paytm Payment Gateway WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-81739.

Paytm Payment Gateway WordPress: SQL injection

Paytm Payment Gateway WordPress · CVSS 7.5 · zagrożenie: Wysoka

SQL injection w komponencie Paytm Payment Gateway WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-81809.

Payments for Hubtel WordPress: podatność bezpieczeństwa

Payments for Hubtel WordPress · CVSS 7.5 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Payments for Hubtel WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-96255.

LearnPress - WordPress LMS Plugin for Create and Sell Online Courses: podatność bezpieczeństwa

LearnPress - WordPress LMS Plugin for Create and Sell Online Courses · CVSS 7.5 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie LearnPress - WordPress LMS Plugin for Create and Sell Online Courses. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-93882.

AI Engine - The Chatbot, AI Framework & MCP for WordPress: cross-site scripting (XSS)

AI Engine - The Chatbot, AI Framework & MCP for WordPress · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie AI Engine - The Chatbot, AI Framework & MCP for WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-96561.

Extendify: cross-site scripting (XSS)

Extendify · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Extendify. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-85679.

Autoptimize: cross-site scripting (XSS)

Autoptimize · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Autoptimize. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-14995.

Forminator Forms - Contact Form, Payment Form & Custom Form Builder: cross-site scripting (XSS)

Forminator Forms - Contact Form, Payment Form & Custom Form Builder · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Forminator Forms - Contact Form, Payment Form & Custom Form Builder. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-85235.

PDF Invoices & Packing Slips for WooCommerce: cross-site scripting (XSS)

PDF Invoices & Packing Slips for WooCommerce · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie PDF Invoices & Packing Slips for WooCommerce. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-92244.

Appointment Hour Booking - Booking Calendar: cross-site scripting (XSS)

Appointment Hour Booking - Booking Calendar · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Appointment Hour Booking - Booking Calendar. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-96573.

Form Maker by 10Web - Mobile-Friendly Drag & Drop Contact Form Builder: cross-site scripting (XSS)

Form Maker by 10Web - Mobile-Friendly Drag & Drop Contact Form Builder · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Form Maker by 10Web - Mobile-Friendly Drag & Drop Contact Form Builder. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-96813.

Business Essentials for Contact Form 7: cross-site scripting (XSS)

Business Essentials for Contact Form 7 · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Business Essentials for Contact Form 7. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-97661.

Forminator Forms - Contact Form, Payment Form & Custom Form Builder: cross-site scripting (XSS)

Forminator Forms - Contact Form, Payment Form & Custom Form Builder · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Forminator Forms - Contact Form, Payment Form & Custom Form Builder. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-92144.

Prime Mover: zdalne wykonanie kodu (RCE)

Prime Mover · CVSS 7.2 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie Prime Mover. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-101888.

Five Star Restaurant Reviews WordPress: podatność bezpieczeństwa

Five Star Restaurant Reviews WordPress · CVSS 7.1 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Five Star Restaurant Reviews WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-92412.

Joomla: SQL injection

Joomla · CVSS 10 · zagrożenie: Krytyczna

SQL injection w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 10). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-76570.

Joomla: zdalne wykonanie kodu (RCE)

Joomla · CVSS 10 · zagrożenie: Krytyczna

Zdalne wykonanie kodu (RCE) w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 10). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-102427.

Zella: zdalne wykonanie kodu (RCE)

Zella · CVSS 9.8 · zagrożenie: Krytyczna

Zdalne wykonanie kodu (RCE) w komponencie Zella. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-75873.

All in One Files Upload WordPress: podatność bezpieczeństwa

All in One Files Upload WordPress · CVSS 8.8 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie All in One Files Upload WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-85573.

Verge3D Publishing and E-Commerce WordPress: podatność bezpieczeństwa

Verge3D Publishing and E-Commerce WordPress · CVSS 8.8 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Verge3D Publishing and E-Commerce WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-92994.

Robin Image Optimizer WordPress: cross-site scripting (XSS)

Robin Image Optimizer WordPress · CVSS 7.5 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Robin Image Optimizer WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-89193.

Simply Schedule Appointments: zdalne wykonanie kodu (RCE)

Simply Schedule Appointments · CVSS 7.5 · zagrożenie: Wysoka

Zdalne wykonanie kodu (RCE) w komponencie Simply Schedule Appointments. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-89294.

Motors - Car Dealership & Classified Listings Plugin: SQL injection

Motors - Car Dealership & Classified Listings Plugin · CVSS 7.5 · zagrożenie: Wysoka

SQL injection w komponencie Motors - Car Dealership & Classified Listings Plugin. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-6806.

Product Designer App: przechodzenie po katalogach

Product Designer App · CVSS 7.5 · zagrożenie: Wysoka

Przechodzenie po katalogach w komponencie Product Designer App. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-75098.

WordPress: podatność bezpieczeństwa

WordPress · CVSS 7.5 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-97197.

User Frontend WordPress: podatność bezpieczeństwa

User Frontend WordPress · CVSS 7.4 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie User Frontend WordPress. Ocena zagrożenia: Wysoka (CVSS 7.4). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-75823.

Frontend Post Submission Manager Lite - Frontend Posting WordPress Plugin: cross-site scripting (XSS)

Frontend Post Submission Manager Lite - Frontend Posting WordPress Plugin · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Frontend Post Submission Manager Lite - Frontend Posting WordPress Plugin. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-96649.

Post Views Stats Counter: cross-site scripting (XSS)

Post Views Stats Counter · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Post Views Stats Counter. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-97347.

Vayu X WordPress: podatność bezpieczeństwa

Vayu X WordPress · CVSS 7.1 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Vayu X WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-88797.

WP Mobile Menu WordPress: cross-site scripting (XSS)

WP Mobile Menu WordPress · CVSS 7.1 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie WP Mobile Menu WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-91832.

WordPress: podatność bezpieczeństwa

WordPress · CVSS 7.1 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-93512.

WordPress: podatność bezpieczeństwa

WordPress · CVSS 7.1 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-94081.

Joomla: podatność bezpieczeństwa

Joomla · CVSS 9.5 · zagrożenie: Krytyczna

Podatność bezpieczeństwa w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 9.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-102425.

Joomla: przechodzenie po katalogach

Joomla · CVSS 8.9 · zagrożenie: Wysoka

Przechodzenie po katalogach w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.9). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-102424.

Joomla: SSRF (żądanie po stronie serwera)

Joomla · CVSS 8.9 · zagrożenie: Wysoka

SSRF (żądanie po stronie serwera) w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.9). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-92222.

Joomla: cross-site scripting (XSS)

Joomla · CVSS 8.6 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-101127.

Joomla: obejście uwierzytelniania

Joomla · CVSS 8.2 · zagrożenie: Wysoka

Obejście uwierzytelniania w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-92227.

HT Contact Form - Drag & Drop Form Builder for WordPress: cross-site scripting (XSS)

HT Contact Form - Drag & Drop Form Builder for WordPress · CVSS 7.2 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie HT Contact Form - Drag & Drop Form Builder for WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-96326.

Joomla: cross-site scripting (XSS)

Joomla · CVSS 7.1 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-92231.

Joomla: cross-site scripting (XSS)

Joomla · CVSS 7.1 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-92232.

Joomla: podatność bezpieczeństwa

Joomla · CVSS 7 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 7). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-90913.

Joomla: podatność bezpieczeństwa

Joomla · CVSS 7 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 7). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-90915.

Joomla: podatność bezpieczeństwa

Joomla · CVSS 7 · zagrożenie: Wysoka

Podatność bezpieczeństwa w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 7). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-92226.

Joomla: SQL injection

Joomla · CVSS 9.3 · zagrożenie: Krytyczna

SQL injection w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-100752.

Joomla: SQL injection

Joomla · CVSS 9.3 · zagrożenie: Krytyczna

SQL injection w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-101108.

Joomla: SQL injection

Joomla · CVSS 9.3 · zagrożenie: Krytyczna

SQL injection w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-101110.

ConvertPlus: niebezpieczna deserializacja

ConvertPlus · CVSS 8.8 · zagrożenie: Wysoka

Niebezpieczna deserializacja w komponencie ConvertPlus. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-87741.

Joomla: SSRF (żądanie po stronie serwera)

Joomla · CVSS 8.5 · zagrożenie: Wysoka

SSRF (żądanie po stronie serwera) w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-100750.

Joomla: cross-site scripting (XSS)

Joomla · CVSS 7.5 · zagrożenie: Wysoka

Cross-site scripting (XSS) w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Szczegóły i co zrobić: CVE-2026-100751.


Pełną, aktualizowaną listę znajdziesz na stronie Aktualne zagrożenia, a praktyczne poradniki w przewodniku Bezpieczeństwo WordPress i Bezpieczeństwo Joomla.

Nie masz pewności, czy Twoja strona jest bezpieczna? Zamów bezpłatny audyt, a sprawdzimy ją pod kątem tych i innych zagrożeń.

Powiązane usługi

Darmowy audyt bezpieczeństwa

Nie czekaj, aż strona padnie

Prześlij nam adres swojej strony przez formularz. Sprawdzimy ją pod kątem zagrożeń i wydajności, a Ty dostaniesz konkretne rekomendacje oraz bezpłatną wycenę zabezpieczenia.

Zamów bezpłatny audyt →

Bez zobowiązań · Kontakt przez formularz · Odpowiedź w 1 dzień roboczy

Szukasz zupełnie nowego otwarcia? Zbudujemy Twoją stronę od zera, szybką i bezpieczną. Poznaj ofertę MP WebSolutions.