Monitoring zagrożeń

Aktualne zagrożenia WordPress i Joomla

Śledzimy najgroźniejsze, realnie wykorzystywane podatności, żeby reagować, zanim dotrą do Twojej strony. Oto lista, którą warto mieć na oku. Chcesz sprawdzić, czy któraś dotyczy akurat Twojej strony? Skorzystaj z narzędzia Podatności mojej strony.

Ostatnia aktualizacja: 19 września 2026 1 210podatności WordPress i Joomla w naszej bazie, zobacz typy luk, najczęściej podatne wtyczki i trendy Pełne statystyki →
WordPress Wysoka · 8.8 CVE-2026-17086 18 września 2026

ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF: niebezpieczna deserializacja

ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF

Niebezpieczna deserializacja w komponencie ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Wysoka · 7.2 CVE-2026-81810 18 września 2026

All-in-One WP Migration and Backup WordPress: podatność bezpieczeństwa

All-in-One WP Migration and Backup WordPress

Podatność bezpieczeństwa w komponencie All-in-One WP Migration and Backup WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Krytyczna · 9.1 CVE-2026-84738 18 września 2026

AF Companion WordPress: zdalne wykonanie kodu (RCE)

AF Companion WordPress

Zdalne wykonanie kodu (RCE) w komponencie AF Companion WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Wysoka · 8.8 CVE-2026-85122 18 września 2026

Easy Form Builder by WhiteStudio WordPress: cross-site scripting (XSS)

Easy Form Builder by WhiteStudio WordPress

Cross-site scripting (XSS) w komponencie Easy Form Builder by WhiteStudio WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Wysoka · 8.8 CVE-2026-85127 18 września 2026

VikBooking Hotel Booking Engine & PMS WordPress: podatność bezpieczeństwa

VikBooking Hotel Booking Engine & PMS WordPress

Podatność bezpieczeństwa w komponencie VikBooking Hotel Booking Engine & PMS WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Wysoka · 8.6 CVE-2026-87767 18 września 2026

wp shortcut link and advertisement baner WordPress: SQL injection

wp shortcut link and advertisement baner WordPress

SQL injection w komponencie wp shortcut link and advertisement baner WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Wysoka · 8.6 CVE-2026-87770 18 września 2026

Price Drop Alert for Woo Commerce WordPress: SQL injection

Price Drop Alert for Woo Commerce WordPress

SQL injection w komponencie Price Drop Alert for Woo Commerce WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Wysoka · 8.6 CVE-2026-87771 18 września 2026

Product Question and Answer WordPress: SQL injection

Product Question and Answer WordPress

SQL injection w komponencie Product Question and Answer WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Wysoka · 8.6 CVE-2026-87774 18 września 2026

Tz Weekly Radio Schedule WordPress: SQL injection

Tz Weekly Radio Schedule WordPress

SQL injection w komponencie Tz Weekly Radio Schedule WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Wysoka · 8.6 CVE-2026-87775 18 września 2026

Tz Weekly Radio Schedule WordPress: SQL injection

Tz Weekly Radio Schedule WordPress

SQL injection w komponencie Tz Weekly Radio Schedule WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Wysoka · 8.8 CVE-2026-88825 18 września 2026

iGMS Direct Booking WordPress: podatność bezpieczeństwa

iGMS Direct Booking WordPress

Podatność bezpieczeństwa w komponencie iGMS Direct Booking WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Wysoka · 7.1 CVE-2026-90978 18 września 2026

Filter Gallery WordPress: podatność bezpieczeństwa

Filter Gallery WordPress

Podatność bezpieczeństwa w komponencie Filter Gallery WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Wysoka · 7.1 CVE-2026-93485 18 września 2026

WordPress: cross-site scripting (XSS)

WordPress

Cross-site scripting (XSS) w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Wysoka · 8.1 CVE-2026-89413 18 września 2026

Filter Gallery: podatność bezpieczeństwa

Filter Gallery

Podatność bezpieczeństwa w komponencie Filter Gallery. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Wysoka · 7.2 CVE-2026-92619 18 września 2026

Booking Calendar: eskalacja uprawnień

Booking Calendar

Eskalacja uprawnień w komponencie Booking Calendar. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Wysoka · 8.8 CVE-2026-12954 18 września 2026

Mapster WP Maps: eskalacja uprawnień

Mapster WP Maps

Eskalacja uprawnień w komponencie Mapster WP Maps. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Wysoka · 7.5 CVE-2026-14323 18 września 2026

Printcart Web to Print Product Designer for WooCommerce: przechodzenie po katalogach

Printcart Web to Print Product Designer for WooCommerce

Przechodzenie po katalogach w komponencie Printcart Web to Print Product Designer for WooCommerce. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Wysoka · 7.5 CVE-2026-15275 18 września 2026

WP Multi Store Locator Pro: SQL injection

WP Multi Store Locator Pro

SQL injection w komponencie WP Multi Store Locator Pro. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Dane pochodzą z publicznego katalogu podatności NVD (NIST) i są odświeżane automatycznie. Lista nie zastępuje pełnego audytu Twojej strony.

Nie zgaduj, sprawdź

Czy któraś z tych luk dotyczy Twojej strony?

Zrobimy bezpłatny audyt: sprawdzimy wersje, wtyczki i konfigurację, i powiemy wprost, czy jesteś bezpieczny.

Zamów bezpłatny audyt →

Newsletter bezpieczeństwa

Raz w tygodniu wysyłamy przegląd najważniejszych podatności WordPress i Joomla. Zero spamu, wypis jednym kliknięciem.