WordPress 30 podatności

Czy wtyczka WordPress jest bezpieczna?

Poniżej znane, publicznie ujawnione podatności komponentu WordPress (WordPress). Jeśli używasz go na swojej stronie, sprawdź wersję i zaktualizuj go, zanim luka zostanie wykorzystana.

Używasz wtyczki WordPress? Sprawdź za darmo, czy Twoja strona jest przez nią podatna, albo zleć nam aktualizację i zabezpieczenie.

Znane podatności

Wysoka · CVSS 7.1 CVE-2026-82229 31 sierpnia 2026

WordPress: podatność bezpieczeństwa

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Krytyczna · CVSS 9.3 CVE-2026-77012 29 sierpnia 2026

爱采集数据采集和发布插件 WordPress: podatność bezpieczeństwa

Dotyczy: 爱采集数据采集和发布插件 WordPress

Podatność bezpieczeństwa w komponencie 爱采集数据采集和发布插件 WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Krytyczna · CVSS 9.8 CVE-2026-32558 24 sierpnia 2026

WordPress: eskalacja uprawnień

Eskalacja uprawnień w komponencie WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 8.8 CVE-2026-32560 24 sierpnia 2026

WordPress: dołączenie pliku (LFI/RFI)

Dołączenie pliku (LFI/RFI) w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.5 CVE-2026-28153 24 sierpnia 2026

WordPress: podatność bezpieczeństwa

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Krytyczna · CVSS 9.3 CVE-2026-66592 20 sierpnia 2026

WordPress: SQL injection

SQL injection w komponencie WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 8.5 CVE-2026-66594 20 sierpnia 2026

WordPress: SQL injection

SQL injection w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 8.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.1 CVE-2026-73351 18 sierpnia 2026

WordPress: podatność bezpieczeństwa

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Krytyczna · CVSS 10 CVE-2026-65553 6 sierpnia 2026

WordPress: zdalne wykonanie kodu (RCE)

Zdalne wykonanie kodu (RCE) w komponencie WordPress. Ocena zagrożenia: Krytyczna (CVSS 10). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Krytyczna · CVSS 9.3 CVE-2026-66447 6 sierpnia 2026

WordPress: wgranie dowolnego pliku

Wgranie dowolnego pliku w komponencie WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.1 CVE-2026-66705 6 sierpnia 2026

WordPress: podatność bezpieczeństwa

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 8.6 CVE-2026-45293 28 lipca 2026

WordPress: zdalne wykonanie kodu (RCE)

Zdalne wykonanie kodu (RCE) w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Krytyczna · CVSS 9.3 CVE-2026-59549 27 lipca 2026

WordPress: SQL injection

SQL injection w komponencie WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Krytyczna · CVSS 9.1 CVE-2026-13597 27 lipca 2026

微信二维码登陆 WordPress: podatność bezpieczeństwa

Dotyczy: 微信二维码登陆 WordPress

Podatność bezpieczeństwa w komponencie 微信二维码登陆 WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 8.5 CVE-2026-59551 27 lipca 2026

WordPress: SQL injection

SQL injection w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 8.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.5 CVE-2026-59531 27 lipca 2026

WordPress: podatność bezpieczeństwa

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.5 CVE-2026-57815 13 lipca 2026

WordPress: przechodzenie po katalogach

Przechodzenie po katalogach w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.2 CVE-2026-57407 13 lipca 2026

WordPress: SSRF (żądanie po stronie serwera)

SSRF (żądanie po stronie serwera) w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.1 CVE-2026-57814 13 lipca 2026

WordPress: cross-site scripting (XSS)

Cross-site scripting (XSS) w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.5 CVE-2025-69134 2 lipca 2026

WordPress: podatność bezpieczeństwa

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.1 CVE-2025-69152 2 lipca 2026

WordPress: podatność bezpieczeństwa

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.1 CVE-2026-27402 2 lipca 2026

WordPress: podatność bezpieczeństwa

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.1 CVE-2026-56011 26 czerwca 2026

WordPress: podatność bezpieczeństwa

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.7 CVE-2025-60223 17 czerwca 2026

WordPress: usunięcie dowolnego pliku

Usunięcie dowolnego pliku w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.7). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.5 CVE-2025-49403 17 czerwca 2026

WordPress: podatność bezpieczeństwa

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Krytyczna · CVSS 9.3 CVE-2026-52715 16 czerwca 2026

WordPress: SQL injection

SQL injection w komponencie WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Krytyczna · CVSS 9.3 CVE-2026-49776 15 czerwca 2026

WordPress: SQL injection

SQL injection w komponencie WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 8.5 CVE-2026-48964 15 czerwca 2026

WordPress: SQL injection

SQL injection w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 8.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Krytyczna · CVSS 9.9 CVE-2026-47365 12 czerwca 2026

WordPress: podatność bezpieczeństwa

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.9). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Krytyczna · CVSS 9.3 CVE-2026-9065 20 maja 2026

WordPress: SQL injection

SQL injection w komponencie WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Jak sprawdzić, czy Cię to dotyczy

  • Sprawdź zainstalowaną wersję komponentu WordPress w panelu administracyjnym.
  • Porównaj ją z wersją naprawioną wskazaną w szczegółach danej podatności powyżej.
  • Jeśli Twoja wersja jest starsza, zaktualizuj komponent do najnowszej dostępnej.
  • Jeśli poprawka jeszcze nie wyszła, tymczasowo wyłącz podatny element i obserwuj logi.
Nie zgaduj, sprawdź

Czy ta wtyczka naraża Twoją stronę?

Zrobimy bezpłatny audyt: sprawdzimy wersje, wtyczki i konfigurację, i powiemy wprost, czy jesteś bezpieczny.

Zamów bezpłatny audyt →