Dane na żywo · źródło: NVD

Statystyki podatności WordPress i Joomla

Na bieżąco śledzimy podatności rdzenia i wtyczek WordPressa oraz Joomli. Poniżej pełny, aktualny obraz krajobrazu zagrożeń: najczęstsze typy luk, najczęściej podatne komponenty i trend w czasie.

Baza: 1 022 podatności · ostatnia aktualizacja: 4 września 2026

1 022
śledzonych podatności
25%
to luki krytyczne
8.3
średnia ocena CVSS
87%
dotyczy WordPressa

Najczęstsze typy luk

Jak napastnicy najczęściej atakują strony WordPress i Joomla — według sklasyfikowanych podatności.

Zdalne wykonanie kodu (RCE) 151
Cross-site scripting (XSS) 143
SQL injection 124
Eskalacja uprawnień 61
Obejście uwierzytelniania 40
Przejęcie konta 29
CSRF (fałszowanie żądań) 27
Wgranie dowolnego pliku 24

Najczęściej podatne wtyczki i komponenty

Nazwane wtyczki i rozszerzenia z największą liczbą zgłoszonych podatności. Jeśli używasz którejś z nich, sprawdź, czy masz najnowszą wersję.

  1. Gravity Forms7 podatności
  2. Frontend Admin by DynamiApps6 podatności
  3. WP Directory Kit WordPress6 podatności
  4. Forminator Forms – Contact Form, Payment Form & Custom Form Builder5 podatności
  5. User Registration & Membership WordPress5 podatności
  6. InfusedWoo Pro5 podatności
  7. Eventin WordPress5 podatności
  8. LatePoint – Calendar Booking Plugin for Appointments and Events5 podatności
  9. TranslatePress – Translate Multilingual sites with AI Translation4 podatności
  10. ProSolution WP Client WordPress4 podatności
  11. TrueBooker – Appointment Booking and Scheduler System4 podatności
  12. Events Manager WordPress4 podatności
  13. Login & Register Forms WordPress4 podatności
  14. WP Review Slider Pro4 podatności
  15. SAML Single Sign On – SSO Login3 podatności

Nowe podatności w czasie

Liczba nowo zgłoszonych podatności WordPress i Joomla w kolejnych miesiącach.

1 lut 25
9 kwi 26
136 maj 26
113 cze 26
325 lip 26
404 sie 26
34 wrz 26

Źródło danych: publiczny katalog podatności NVD (NIST). Uwzględniamy podatności WordPressa i Joomli o ocenie CVSS ≥ 7.0 (wysokie i krytyczne), akumulowane w czasie i aktualizowane automatycznie. Zestawienie ma charakter poglądowy i nie zastępuje audytu konkretnej strony. Dane udostępniamy na licencji CC BY 4.0, możesz je cytować i wykorzystywać z podaniem źródła (link do UratujStrone.pl).

Nie zgaduj, sprawdź

Czy któraś z tych luk dotyczy Twojej strony?

Zrobimy bezpłatny audyt: sprawdzimy wersje, wtyczki i konfigurację, i powiemy wprost, czy jesteś bezpieczny.

Zamów bezpłatny audyt →