WordPress 2 podatności

Czy wtyczka WordPress Core jest bezpieczna?

Poniżej znane, publicznie ujawnione podatności komponentu WordPress Core (WordPress). Jeśli używasz go na swojej stronie, sprawdź wersję i zaktualizuj go, zanim luka zostanie wykorzystana.

Używasz wtyczki WordPress Core? Sprawdź za darmo, czy Twoja strona jest przez nią podatna, albo zleć nam aktualizację i zabezpieczenie.

Znane podatności

Wysoka · CVSS 8.9 CVE-2026-64638 6 sierpnia 2026

WordPress Core (XSS2Shell): XSS na logowaniu z ryzykiem wykonania kodu PHP

Dotyczy: WordPress Core 6.4-7.0.2 (i starsze gałęzie)

Pre-auth reflected XSS na ekranie logowania, który w sprzyjających warunkach można rozwinąć do wykonania kodu PHP (RCE). Wymaga interakcji zalogowanego administratora. Poprawka w 7.0.3 oraz w załatanych wersjach starszych gałęzi: natychmiast zaktualizuj rdzeń.

Krytyczna · CVSS 9.8 CVE-2026-63030 17 lipca 2026

WordPress Core (wp2shell): nieautoryzowane zdalne wykonanie kodu

Dotyczy: WordPress Core 6.9.0-6.9.4 oraz 7.0.0-7.0.1

Pierwsze od niemal dekady krytyczne RCE w samym rdzeniu WordPressa. Atakujący bez logowania łączy pomylenie tras w REST API (CVE-2026-63030) z SQL injection (CVE-2026-60137) i przejmuje serwer. Aktywnie wykorzystywane: natychmiast zaktualizuj do 6.9.5 / 7.0.2.

Jak sprawdzić, czy Cię to dotyczy

  • Sprawdź zainstalowaną wersję komponentu WordPress Core w panelu administracyjnym.
  • Porównaj ją z wersją naprawioną wskazaną w szczegółach danej podatności powyżej.
  • Jeśli Twoja wersja jest starsza, zaktualizuj komponent do najnowszej dostępnej.
  • Jeśli poprawka jeszcze nie wyszła, tymczasowo wyłącz podatny element i obserwuj logi.
Nie zgaduj, sprawdź

Czy ta wtyczka naraża Twoją stronę?

Zrobimy bezpłatny audyt: sprawdzimy wersje, wtyczki i konfigurację, i powiemy wprost, czy jesteś bezpieczny.

Zamów bezpłatny audyt →