Statystyki podatności WordPress i Joomla
Na bieżąco śledzimy podatności rdzenia i wtyczek WordPressa oraz Joomli. Poniżej pełny, aktualny obraz krajobrazu zagrożeń: najczęstsze typy luk, najczęściej podatne komponenty i trend w czasie.
Baza: 1 022 podatności · ostatnia aktualizacja: 4 września 2026
Najczęstsze typy luk
Jak napastnicy najczęściej atakują strony WordPress i Joomla — według sklasyfikowanych podatności.
Najczęściej podatne wtyczki i komponenty
Nazwane wtyczki i rozszerzenia z największą liczbą zgłoszonych podatności. Jeśli używasz którejś z nich, sprawdź, czy masz najnowszą wersję.
- Gravity Forms7 podatności
- Frontend Admin by DynamiApps6 podatności
- WP Directory Kit WordPress6 podatności
- Forminator Forms – Contact Form, Payment Form & Custom Form Builder5 podatności
- User Registration & Membership WordPress5 podatności
- InfusedWoo Pro5 podatności
- Eventin WordPress5 podatności
- LatePoint – Calendar Booking Plugin for Appointments and Events5 podatności
- TranslatePress – Translate Multilingual sites with AI Translation4 podatności
- ProSolution WP Client WordPress4 podatności
- TrueBooker – Appointment Booking and Scheduler System4 podatności
- Events Manager WordPress4 podatności
- Login & Register Forms WordPress4 podatności
- WP Review Slider Pro4 podatności
- SAML Single Sign On – SSO Login3 podatności
Nowe podatności w czasie
Liczba nowo zgłoszonych podatności WordPress i Joomla w kolejnych miesiącach.
Źródło danych: publiczny katalog podatności NVD (NIST). Uwzględniamy podatności WordPressa i Joomli o ocenie CVSS ≥ 7.0 (wysokie i krytyczne), akumulowane w czasie i aktualizowane automatycznie. Zestawienie ma charakter poglądowy i nie zastępuje audytu konkretnej strony. Dane udostępniamy na licencji CC BY 4.0, możesz je cytować i wykorzystywać z podaniem źródła (link do UratujStrone.pl).
Czy któraś z tych luk dotyczy Twojej strony?
Zrobimy bezpłatny audyt: sprawdzimy wersje, wtyczki i konfigurację, i powiemy wprost, czy jesteś bezpieczny.
Zamów bezpłatny audyt →