Monitoring zagrożeń
Aktualne zagrożenia WordPress i Joomla
Śledzimy najgroźniejsze, realnie wykorzystywane podatności, żeby reagować, zanim dotrą do Twojej strony. Oto lista, którą warto mieć na oku. Chcesz sprawdzić, czy któraś dotyczy akurat Twojej strony? Skorzystaj z narzędzia Podatności mojej strony.
Ostatnia aktualizacja: 19 września 2026
1 210podatności WordPress i Joomla w naszej bazie, zobacz typy luk, najczęściej podatne wtyczki i trendy
Pełne statystyki →
WordPress Wysoka · 8.8
CVE-2026-17086 18 września 2026
ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF: niebezpieczna deserializacja
ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF
Niebezpieczna deserializacja w komponencie ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
WordPress Wysoka · 7.2
CVE-2026-81810 18 września 2026
All-in-One WP Migration and Backup WordPress: podatność bezpieczeństwa
All-in-One WP Migration and Backup WordPress
Podatność bezpieczeństwa w komponencie All-in-One WP Migration and Backup WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
WordPress Krytyczna · 9.1
CVE-2026-84738 18 września 2026
AF Companion WordPress: zdalne wykonanie kodu (RCE)
AF Companion WordPress
Zdalne wykonanie kodu (RCE) w komponencie AF Companion WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
WordPress Wysoka · 8.8
CVE-2026-85122 18 września 2026
Easy Form Builder by WhiteStudio WordPress: cross-site scripting (XSS)
Easy Form Builder by WhiteStudio WordPress
Cross-site scripting (XSS) w komponencie Easy Form Builder by WhiteStudio WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
WordPress Wysoka · 8.8
CVE-2026-85127 18 września 2026
VikBooking Hotel Booking Engine & PMS WordPress: podatność bezpieczeństwa
VikBooking Hotel Booking Engine & PMS WordPress
Podatność bezpieczeństwa w komponencie VikBooking Hotel Booking Engine & PMS WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
WordPress Wysoka · 8.6
CVE-2026-87767 18 września 2026
wp shortcut link and advertisement baner WordPress: SQL injection
wp shortcut link and advertisement baner WordPress
SQL injection w komponencie wp shortcut link and advertisement baner WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
WordPress Wysoka · 8.6
CVE-2026-87770 18 września 2026
Price Drop Alert for Woo Commerce WordPress: SQL injection
Price Drop Alert for Woo Commerce WordPress
SQL injection w komponencie Price Drop Alert for Woo Commerce WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
WordPress Wysoka · 8.6
CVE-2026-87771 18 września 2026
Product Question and Answer WordPress: SQL injection
Product Question and Answer WordPress
SQL injection w komponencie Product Question and Answer WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
WordPress Wysoka · 8.6
CVE-2026-87774 18 września 2026
Tz Weekly Radio Schedule WordPress: SQL injection
Tz Weekly Radio Schedule WordPress
SQL injection w komponencie Tz Weekly Radio Schedule WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
WordPress Wysoka · 8.6
CVE-2026-87775 18 września 2026
Tz Weekly Radio Schedule WordPress: SQL injection
Tz Weekly Radio Schedule WordPress
SQL injection w komponencie Tz Weekly Radio Schedule WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
WordPress Wysoka · 8.8
CVE-2026-88825 18 września 2026
iGMS Direct Booking WordPress: podatność bezpieczeństwa
iGMS Direct Booking WordPress
Podatność bezpieczeństwa w komponencie iGMS Direct Booking WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
WordPress Wysoka · 7.1
CVE-2026-90978 18 września 2026
Filter Gallery WordPress: podatność bezpieczeństwa
Filter Gallery WordPress
Podatność bezpieczeństwa w komponencie Filter Gallery WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
WordPress Wysoka · 7.1
CVE-2026-93485 18 września 2026
WordPress: cross-site scripting (XSS)
WordPress
Cross-site scripting (XSS) w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
WordPress Wysoka · 8.1
CVE-2026-89413 18 września 2026
Filter Gallery: podatność bezpieczeństwa
Filter Gallery
Podatność bezpieczeństwa w komponencie Filter Gallery. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
WordPress Wysoka · 7.2
CVE-2026-92619 18 września 2026
Booking Calendar: eskalacja uprawnień
Booking Calendar
Eskalacja uprawnień w komponencie Booking Calendar. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
WordPress Wysoka · 8.8
CVE-2026-12954 18 września 2026
Mapster WP Maps: eskalacja uprawnień
Mapster WP Maps
Eskalacja uprawnień w komponencie Mapster WP Maps. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
WordPress Wysoka · 7.5
CVE-2026-14323 18 września 2026
Printcart Web to Print Product Designer for WooCommerce: przechodzenie po katalogach
Printcart Web to Print Product Designer for WooCommerce
Przechodzenie po katalogach w komponencie Printcart Web to Print Product Designer for WooCommerce. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
WordPress Wysoka · 7.5
CVE-2026-15275 18 września 2026
WP Multi Store Locator Pro: SQL injection
WP Multi Store Locator Pro
SQL injection w komponencie WP Multi Store Locator Pro. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Dane pochodzą z publicznego katalogu podatności NVD (NIST) i są odświeżane automatycznie. Lista nie zastępuje pełnego audytu Twojej strony.
Nie zgaduj, sprawdź
Czy któraś z tych luk dotyczy Twojej strony?
Zrobimy bezpłatny audyt: sprawdzimy wersje, wtyczki i konfigurację, i powiemy wprost, czy jesteś bezpieczny.
Zamów bezpłatny audyt →
Newsletter bezpieczeństwa
Raz w tygodniu wysyłamy przegląd najważniejszych podatności WordPress i Joomla. Zero spamu, wypis jednym kliknięciem.