Bezpieczeństwo WWW: przegląd tygodnia (05.10.2026)
To krótki przegląd świeżo ujawnionych podatności w popularnych systemach (WordPress, Joomla) z ostatnich dni. Jeśli korzystasz z którejś z wymienionych wtyczek czy wersji, potraktuj to jako sygnał do aktualizacji.
VikAppointments Services Booking Calendar: zdalne wykonanie kodu (RCE)
VikAppointments Services Booking Calendar · CVSS 9.1 · zagrożenie: Krytyczna
Zdalne wykonanie kodu (RCE) w komponencie VikAppointments Services Booking Calendar. Ocena zagrożenia: Krytyczna (CVSS 9.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-87115.
The Beaver Builder Page Builder - Drag and Drop Website Builder: zdalne wykonanie kodu (RCE)
The Beaver Builder Page Builder - Drag and Drop Website Builder · CVSS 9.1 · zagrożenie: Krytyczna
Zdalne wykonanie kodu (RCE) w komponencie The Beaver Builder Page Builder - Drag and Drop Website Builder. Ocena zagrożenia: Krytyczna (CVSS 9.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-92084.
Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content - ProfilePress: ujawnienie wrażliwych danych
Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content - ProfilePress · CVSS 8.8 · zagrożenie: Wysoka
Ujawnienie wrażliwych danych w komponencie Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content - ProfilePress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-92536.
Groundhogg: CRM, Newsletters, and Marketing Automation: eskalacja uprawnień
Groundhogg: CRM, Newsletters, and Marketing Automation · CVSS 8.8 · zagrożenie: Wysoka
Eskalacja uprawnień w komponencie Groundhogg: CRM, Newsletters, and Marketing Automation. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-97644.
Kubio AI Page Builder WordPress: podatność bezpieczeństwa
Kubio AI Page Builder WordPress · CVSS 8.8 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Kubio AI Page Builder WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-88783.
Smart Manager - Advanced WooCommerce Bulk Edit & Inventory Management: SQL injection
Smart Manager - Advanced WooCommerce Bulk Edit & Inventory Management · CVSS 8.8 · zagrożenie: Wysoka
SQL injection w komponencie Smart Manager - Advanced WooCommerce Bulk Edit & Inventory Management. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-18443.
SaveTo Wishlist Lite WordPress: ujawnienie wrażliwych danych
SaveTo Wishlist Lite WordPress · CVSS 8.6 · zagrożenie: Wysoka
Ujawnienie wrażliwych danych w komponencie SaveTo Wishlist Lite WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-89236.
TillKit WordPress: podatność bezpieczeństwa
TillKit WordPress · CVSS 8.2 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie TillKit WordPress. Ocena zagrożenia: Wysoka (CVSS 8.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-91078.
Photo Reviews for WooCommerce: podatność bezpieczeństwa
Photo Reviews for WooCommerce · CVSS 8.1 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Photo Reviews for WooCommerce. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-101923.
Nelio Content - Editorial Calendar & Social Media Auto-Posting: podatność bezpieczeństwa
Nelio Content - Editorial Calendar & Social Media Auto-Posting · CVSS 8.1 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Nelio Content - Editorial Calendar & Social Media Auto-Posting. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-94505.
Ultimate Member - User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin: podatność bezpieczeństwa
Ultimate Member - User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin · CVSS 7.5 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Ultimate Member - User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-93428.
WP Ultimate Review WordPress: cross-site scripting (XSS)
WP Ultimate Review WordPress · CVSS 7.5 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie WP Ultimate Review WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-101159.
WP Ultimate Review WordPress: podatność bezpieczeństwa
WP Ultimate Review WordPress · CVSS 7.5 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie WP Ultimate Review WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-101160.
WP Ultimate Review WordPress: podatność bezpieczeństwa
WP Ultimate Review WordPress · CVSS 7.5 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie WP Ultimate Review WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-101161.
WP 2FA WordPress: podatność bezpieczeństwa
WP 2FA WordPress · CVSS 7.5 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie WP 2FA WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-103514.
GeoDirectory: SQL injection
GeoDirectory · CVSS 7.5 · zagrożenie: Wysoka
SQL injection w komponencie GeoDirectory. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-103913.
Simple Membership: ujawnienie wrażliwych danych
Simple Membership · CVSS 7.5 · zagrożenie: Wysoka
Ujawnienie wrażliwych danych w komponencie Simple Membership. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-97337.
WPCafe - Restaurant Menu, Online Food Ordering & Table Booking System: zdalne wykonanie kodu (RCE)
WPCafe - Restaurant Menu, Online Food Ordering & Table Booking System · CVSS 7.5 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie WPCafe - Restaurant Menu, Online Food Ordering & Table Booking System. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-75028.
WP Visitor Statistics (Real Time Traffic): SQL injection
WP Visitor Statistics (Real Time Traffic) · CVSS 7.5 · zagrożenie: Wysoka
SQL injection w komponencie WP Visitor Statistics (Real Time Traffic). Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-96267.
Ultimate Member - User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin: cross-site scripting (XSS)
Ultimate Member - User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Ultimate Member - User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-96270.
Real Cookie Banner: GDPR & ePrivacy Cookie Consent: cross-site scripting (XSS)
Real Cookie Banner: GDPR & ePrivacy Cookie Consent · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Real Cookie Banner: GDPR & ePrivacy Cookie Consent. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-92977.
Magic Tooltips For Contact Form 7: cross-site scripting (XSS)
Magic Tooltips For Contact Form 7 · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Magic Tooltips For Contact Form 7. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-101928.
Welcart e-Commerce: cross-site scripting (XSS)
Welcart e-Commerce · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Welcart e-Commerce. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-87091.
GD Rating System: cross-site scripting (XSS)
GD Rating System · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie GD Rating System. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-93430.
SEOPress - AI SEO Plugin & On-site SEO: cross-site scripting (XSS)
SEOPress - AI SEO Plugin & On-site SEO · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie SEOPress - AI SEO Plugin & On-site SEO. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-96564.
Transliterator - Multilingual and Multi-script Text Conversion: cross-site scripting (XSS)
Transliterator - Multilingual and Multi-script Text Conversion · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Transliterator - Multilingual and Multi-script Text Conversion. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-96575.
Strong Testimonials: cross-site scripting (XSS)
Strong Testimonials · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Strong Testimonials. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-96650.
Visitor Traffic Real Time Statistics: cross-site scripting (XSS)
Visitor Traffic Real Time Statistics · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Visitor Traffic Real Time Statistics. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-97341.
Mail logging - WP Mail Catcher: cross-site scripting (XSS)
Mail logging - WP Mail Catcher · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Mail logging - WP Mail Catcher. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-93889.
WPC Product Options for WooCommerce: cross-site scripting (XSS)
WPC Product Options for WooCommerce · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie WPC Product Options for WooCommerce. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-97660.
DevKit Pro: obejście uwierzytelniania
DevKit Pro · CVSS 9.8 · zagrożenie: Krytyczna
Obejście uwierzytelniania w komponencie DevKit Pro. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-14378.
Divi Membership: obejście uwierzytelniania
Divi Membership · CVSS 9.8 · zagrożenie: Krytyczna
Obejście uwierzytelniania w komponencie Divi Membership. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-19660.
JSON API Auth: obejście uwierzytelniania
JSON API Auth · CVSS 9.8 · zagrożenie: Krytyczna
Obejście uwierzytelniania w komponencie JSON API Auth. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-97637.
WPMobile.App - Android and iOS App Builder: podatność bezpieczeństwa
WPMobile.App - Android and iOS App Builder · CVSS 9.8 · zagrożenie: Krytyczna
Podatność bezpieczeństwa w komponencie WPMobile.App - Android and iOS App Builder. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-94541.
Divi Membership: eskalacja uprawnień
Divi Membership · CVSS 9.8 · zagrożenie: Krytyczna
Eskalacja uprawnień w komponencie Divi Membership. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-19652.
Super Forms - Drag & Drop Form Builder: wgranie dowolnego pliku
Super Forms - Drag & Drop Form Builder · CVSS 9.1 · zagrożenie: Krytyczna
Wgranie dowolnego pliku w komponencie Super Forms - Drag & Drop Form Builder. Ocena zagrożenia: Krytyczna (CVSS 9.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-15896.
Super Forms - Drag & Drop Form Builder: przejęcie konta
Super Forms - Drag & Drop Form Builder · CVSS 8.8 · zagrożenie: Wysoka
Przejęcie konta w komponencie Super Forms - Drag & Drop Form Builder. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-15897.
Ninja Forms - File Uploads: zdalne wykonanie kodu (RCE)
Ninja Forms - File Uploads · CVSS 8.1 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie Ninja Forms - File Uploads. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-92820.
OMGF | GDPR/DSGVO Compliant, Faster Google Fonts. Easy. WordPress: podatność bezpieczeństwa
OMGF | GDPR/DSGVO Compliant, Faster Google Fonts. Easy. WordPress · CVSS 7.5 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie OMGF | GDPR/DSGVO Compliant, Faster Google Fonts. Easy. WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-91828.
SiteOrigin Widgets Bundle: zdalne wykonanie kodu (RCE)
SiteOrigin Widgets Bundle · CVSS 7.5 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie SiteOrigin Widgets Bundle. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-92174.
Visitors Traffic Real Time Statistics Pro: cross-site scripting (XSS)
Visitors Traffic Real Time Statistics Pro · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Visitors Traffic Real Time Statistics Pro. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-93367.
CTX Feed Pro: podatność bezpieczeństwa
CTX Feed Pro · CVSS 7.2 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie CTX Feed Pro. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-10026.
Ninja Forms - The Contact Form Builder That Grows With You: cross-site scripting (XSS)
Ninja Forms - The Contact Form Builder That Grows With You · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Ninja Forms - The Contact Form Builder That Grows With You. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-90438.
BA Book Everything: cross-site scripting (XSS)
BA Book Everything · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie BA Book Everything. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-102565.
Kubio AI Page Builder: cross-site scripting (XSS)
Kubio AI Page Builder · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Kubio AI Page Builder. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-100107.
Download Monitor: cross-site scripting (XSS)
Download Monitor · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Download Monitor. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-100182.
CMB2: cross-site scripting (XSS)
CMB2 · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie CMB2. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-102772.
Relevanssi Premium: cross-site scripting (XSS)
Relevanssi Premium · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Relevanssi Premium. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-103426.
Smash Balloon Social Post Feed - Simple Social Feeds for WordPress: zdalne wykonanie kodu (RCE)
Smash Balloon Social Post Feed - Simple Social Feeds for WordPress · CVSS 7.2 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie Smash Balloon Social Post Feed - Simple Social Feeds for WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-93756.
No External Links: cross-site scripting (XSS)
No External Links · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie No External Links. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-95670.
DoFollow Case by Case: cross-site scripting (XSS)
DoFollow Case by Case · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie DoFollow Case by Case. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-95817.
Newsletter - Send awesome emails from WordPress: cross-site scripting (XSS)
Newsletter - Send awesome emails from WordPress · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Newsletter - Send awesome emails from WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-96566.
MW WP Form: cross-site scripting (XSS)
MW WP Form · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie MW WP Form. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-96567.
GSpeech TTS - WordPress Text To Speech Plugin: cross-site scripting (XSS)
GSpeech TTS - WordPress Text To Speech Plugin · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie GSpeech TTS - WordPress Text To Speech Plugin. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-96578.
Mang Board: cross-site scripting (XSS)
Mang Board · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Mang Board. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-96871.
CMB2: cross-site scripting (XSS)
CMB2 · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie CMB2. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-97336.
JetFormBuilder: Dynamic Blocks Form Builder: cross-site scripting (XSS)
JetFormBuilder: Dynamic Blocks Form Builder · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie JetFormBuilder: Dynamic Blocks Form Builder. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-97342.
Relevanssi - A Better Search: cross-site scripting (XSS)
Relevanssi - A Better Search · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Relevanssi - A Better Search. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-97641.
Customer Reviews for WooCommerce: cross-site scripting (XSS)
Customer Reviews for WooCommerce · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Customer Reviews for WooCommerce. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-97663.
W3 Total Cache: cross-site scripting (XSS)
W3 Total Cache · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie W3 Total Cache. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-87920.
JetAppointment: cross-site scripting (XSS)
JetAppointment · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie JetAppointment. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-93875.
BackupSheep WordPress Backup: podatność bezpieczeństwa
BackupSheep WordPress Backup · CVSS 10 · zagrożenie: Krytyczna
Podatność bezpieczeństwa w komponencie BackupSheep WordPress Backup. Ocena zagrożenia: Krytyczna (CVSS 10). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-101148.
Super Forms - Drag & Drop Form Builder: eskalacja uprawnień
Super Forms - Drag & Drop Form Builder · CVSS 9.8 · zagrożenie: Krytyczna
Eskalacja uprawnień w komponencie Super Forms - Drag & Drop Form Builder. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-15989.
Ultimate Multisite - WordPress Multisite SaaS & WaaS Platform: obejście uwierzytelniania
Ultimate Multisite - WordPress Multisite SaaS & WaaS Platform · CVSS 9.8 · zagrożenie: Krytyczna
Obejście uwierzytelniania w komponencie Ultimate Multisite - WordPress Multisite SaaS & WaaS Platform. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-75957.
WordPress: wgranie dowolnego pliku
WordPress · CVSS 9.3 · zagrożenie: Krytyczna
Wgranie dowolnego pliku w komponencie WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-62071.
The Appointment Booking Plugin - LatePoint | Calendar & Scheduling for WordPress: zdalne wykonanie kodu (RCE)
The Appointment Booking Plugin - LatePoint | Calendar & Scheduling for WordPress · CVSS 9.1 · zagrożenie: Krytyczna
Zdalne wykonanie kodu (RCE) w komponencie The Appointment Booking Plugin - LatePoint | Calendar & Scheduling for WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-92966.
Featured Image from URL (FIFU) WordPress: CSRF (fałszowanie żądań)
Featured Image from URL (FIFU) WordPress · CVSS 8.8 · zagrożenie: Wysoka
CSRF (fałszowanie żądań) w komponencie Featured Image from URL (FIFU) WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-101147.
ByteCoreStack - MCP Connector for AI Tools: eskalacja uprawnień
ByteCoreStack - MCP Connector for AI Tools · CVSS 8.8 · zagrożenie: Wysoka
Eskalacja uprawnień w komponencie ByteCoreStack - MCP Connector for AI Tools. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-19807.
WPC Shop as a Customer for WooCommerce: przejęcie konta
WPC Shop as a Customer for WooCommerce · CVSS 8.8 · zagrożenie: Wysoka
Przejęcie konta w komponencie WPC Shop as a Customer for WooCommerce. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-95687.
Cache Enabler WordPress: podatność bezpieczeństwa
Cache Enabler WordPress · CVSS 8.7 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Cache Enabler WordPress. Ocena zagrożenia: Wysoka (CVSS 8.7). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-19253.
Pro Like Button WordPress: SQL injection
Pro Like Button WordPress · CVSS 8.6 · zagrożenie: Wysoka
SQL injection w komponencie Pro Like Button WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-89296.
Super Forms - Drag & Drop Form Builder: zdalne wykonanie kodu (RCE)
Super Forms - Drag & Drop Form Builder · CVSS 8.1 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie Super Forms - Drag & Drop Form Builder. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-15983.
Simply Schedule Appointments: ujawnienie wrażliwych danych
Simply Schedule Appointments · CVSS 7.5 · zagrożenie: Wysoka
Ujawnienie wrażliwych danych w komponencie Simply Schedule Appointments. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-92245.
Paytm Payment Gateway WordPress: podatność bezpieczeństwa
Paytm Payment Gateway WordPress · CVSS 7.5 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Paytm Payment Gateway WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-81739.
Paytm Payment Gateway WordPress: SQL injection
Paytm Payment Gateway WordPress · CVSS 7.5 · zagrożenie: Wysoka
SQL injection w komponencie Paytm Payment Gateway WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-81809.
Payments for Hubtel WordPress: podatność bezpieczeństwa
Payments for Hubtel WordPress · CVSS 7.5 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Payments for Hubtel WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-96255.
LearnPress - WordPress LMS Plugin for Create and Sell Online Courses: podatność bezpieczeństwa
LearnPress - WordPress LMS Plugin for Create and Sell Online Courses · CVSS 7.5 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie LearnPress - WordPress LMS Plugin for Create and Sell Online Courses. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-93882.
AI Engine - The Chatbot, AI Framework & MCP for WordPress: cross-site scripting (XSS)
AI Engine - The Chatbot, AI Framework & MCP for WordPress · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie AI Engine - The Chatbot, AI Framework & MCP for WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-96561.
Extendify: cross-site scripting (XSS)
Extendify · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Extendify. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-85679.
Autoptimize: cross-site scripting (XSS)
Autoptimize · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Autoptimize. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-14995.
Forminator Forms - Contact Form, Payment Form & Custom Form Builder: cross-site scripting (XSS)
Forminator Forms - Contact Form, Payment Form & Custom Form Builder · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Forminator Forms - Contact Form, Payment Form & Custom Form Builder. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-85235.
PDF Invoices & Packing Slips for WooCommerce: cross-site scripting (XSS)
PDF Invoices & Packing Slips for WooCommerce · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie PDF Invoices & Packing Slips for WooCommerce. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-92244.
Appointment Hour Booking - Booking Calendar: cross-site scripting (XSS)
Appointment Hour Booking - Booking Calendar · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Appointment Hour Booking - Booking Calendar. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-96573.
Form Maker by 10Web - Mobile-Friendly Drag & Drop Contact Form Builder: cross-site scripting (XSS)
Form Maker by 10Web - Mobile-Friendly Drag & Drop Contact Form Builder · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Form Maker by 10Web - Mobile-Friendly Drag & Drop Contact Form Builder. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-96813.
Business Essentials for Contact Form 7: cross-site scripting (XSS)
Business Essentials for Contact Form 7 · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Business Essentials for Contact Form 7. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-97661.
Forminator Forms - Contact Form, Payment Form & Custom Form Builder: cross-site scripting (XSS)
Forminator Forms - Contact Form, Payment Form & Custom Form Builder · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Forminator Forms - Contact Form, Payment Form & Custom Form Builder. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-92144.
Prime Mover: zdalne wykonanie kodu (RCE)
Prime Mover · CVSS 7.2 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie Prime Mover. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-101888.
Five Star Restaurant Reviews WordPress: podatność bezpieczeństwa
Five Star Restaurant Reviews WordPress · CVSS 7.1 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Five Star Restaurant Reviews WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-92412.
Joomla: SQL injection
Joomla · CVSS 10 · zagrożenie: Krytyczna
SQL injection w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 10). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-76570.
Joomla: zdalne wykonanie kodu (RCE)
Joomla · CVSS 10 · zagrożenie: Krytyczna
Zdalne wykonanie kodu (RCE) w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 10). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-102427.
Zella: zdalne wykonanie kodu (RCE)
Zella · CVSS 9.8 · zagrożenie: Krytyczna
Zdalne wykonanie kodu (RCE) w komponencie Zella. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-75873.
All in One Files Upload WordPress: podatność bezpieczeństwa
All in One Files Upload WordPress · CVSS 8.8 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie All in One Files Upload WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-85573.
Verge3D Publishing and E-Commerce WordPress: podatność bezpieczeństwa
Verge3D Publishing and E-Commerce WordPress · CVSS 8.8 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Verge3D Publishing and E-Commerce WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-92994.
Robin Image Optimizer WordPress: cross-site scripting (XSS)
Robin Image Optimizer WordPress · CVSS 7.5 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Robin Image Optimizer WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-89193.
Simply Schedule Appointments: zdalne wykonanie kodu (RCE)
Simply Schedule Appointments · CVSS 7.5 · zagrożenie: Wysoka
Zdalne wykonanie kodu (RCE) w komponencie Simply Schedule Appointments. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-89294.
Motors - Car Dealership & Classified Listings Plugin: SQL injection
Motors - Car Dealership & Classified Listings Plugin · CVSS 7.5 · zagrożenie: Wysoka
SQL injection w komponencie Motors - Car Dealership & Classified Listings Plugin. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-6806.
Product Designer App: przechodzenie po katalogach
Product Designer App · CVSS 7.5 · zagrożenie: Wysoka
Przechodzenie po katalogach w komponencie Product Designer App. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-75098.
WordPress: podatność bezpieczeństwa
WordPress · CVSS 7.5 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-97197.
User Frontend WordPress: podatność bezpieczeństwa
User Frontend WordPress · CVSS 7.4 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie User Frontend WordPress. Ocena zagrożenia: Wysoka (CVSS 7.4). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-75823.
Frontend Post Submission Manager Lite - Frontend Posting WordPress Plugin: cross-site scripting (XSS)
Frontend Post Submission Manager Lite - Frontend Posting WordPress Plugin · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Frontend Post Submission Manager Lite - Frontend Posting WordPress Plugin. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-96649.
Post Views Stats Counter: cross-site scripting (XSS)
Post Views Stats Counter · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Post Views Stats Counter. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-97347.
Vayu X WordPress: podatność bezpieczeństwa
Vayu X WordPress · CVSS 7.1 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Vayu X WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-88797.
WP Mobile Menu WordPress: cross-site scripting (XSS)
WP Mobile Menu WordPress · CVSS 7.1 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie WP Mobile Menu WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-91832.
WordPress: podatność bezpieczeństwa
WordPress · CVSS 7.1 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-93512.
WordPress: podatność bezpieczeństwa
WordPress · CVSS 7.1 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-94081.
Joomla: podatność bezpieczeństwa
Joomla · CVSS 9.5 · zagrożenie: Krytyczna
Podatność bezpieczeństwa w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 9.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-102425.
Joomla: przechodzenie po katalogach
Joomla · CVSS 8.9 · zagrożenie: Wysoka
Przechodzenie po katalogach w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.9). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-102424.
Joomla: SSRF (żądanie po stronie serwera)
Joomla · CVSS 8.9 · zagrożenie: Wysoka
SSRF (żądanie po stronie serwera) w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.9). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-92222.
Joomla: cross-site scripting (XSS)
Joomla · CVSS 8.6 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-101127.
Joomla: obejście uwierzytelniania
Joomla · CVSS 8.2 · zagrożenie: Wysoka
Obejście uwierzytelniania w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-92227.
HT Contact Form - Drag & Drop Form Builder for WordPress: cross-site scripting (XSS)
HT Contact Form - Drag & Drop Form Builder for WordPress · CVSS 7.2 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie HT Contact Form - Drag & Drop Form Builder for WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-96326.
Joomla: cross-site scripting (XSS)
Joomla · CVSS 7.1 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-92231.
Joomla: cross-site scripting (XSS)
Joomla · CVSS 7.1 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-92232.
Joomla: podatność bezpieczeństwa
Joomla · CVSS 7 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 7). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-90913.
Joomla: podatność bezpieczeństwa
Joomla · CVSS 7 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 7). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-90915.
Joomla: podatność bezpieczeństwa
Joomla · CVSS 7 · zagrożenie: Wysoka
Podatność bezpieczeństwa w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 7). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-92226.
Joomla: SQL injection
Joomla · CVSS 9.3 · zagrożenie: Krytyczna
SQL injection w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-100752.
Joomla: SQL injection
Joomla · CVSS 9.3 · zagrożenie: Krytyczna
SQL injection w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-101108.
Joomla: SQL injection
Joomla · CVSS 9.3 · zagrożenie: Krytyczna
SQL injection w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-101110.
ConvertPlus: niebezpieczna deserializacja
ConvertPlus · CVSS 8.8 · zagrożenie: Wysoka
Niebezpieczna deserializacja w komponencie ConvertPlus. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-87741.
Joomla: SSRF (żądanie po stronie serwera)
Joomla · CVSS 8.5 · zagrożenie: Wysoka
SSRF (żądanie po stronie serwera) w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-100750.
Joomla: cross-site scripting (XSS)
Joomla · CVSS 7.5 · zagrożenie: Wysoka
Cross-site scripting (XSS) w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Szczegóły i co zrobić: CVE-2026-100751.
Pełną, aktualizowaną listę znajdziesz na stronie Aktualne zagrożenia, a praktyczne poradniki w przewodniku Bezpieczeństwo WordPress i Bezpieczeństwo Joomla.
Nie masz pewności, czy Twoja strona jest bezpieczna? Zamów bezpłatny audyt, a sprawdzimy ją pod kątem tych i innych zagrożeń.