WordPress 30 vulnerabilities

Is the WordPress plugin safe?

Below are the known, publicly disclosed vulnerabilities of the WordPress (WordPress) component. If you use it on your site, check the version and update it before the flaw gets exploited.

Using the WordPress plugin? Check for free whether your site is vulnerable through it, or have us update and secure it.

Known vulnerabilities

Wysoka · CVSS 7.1 CVE-2026-82229 August 31, 2026

WordPress: podatność bezpieczeństwa

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Krytyczna · CVSS 9.3 CVE-2026-77012 August 29, 2026

爱采集数据采集和发布插件 WordPress: podatność bezpieczeństwa

Affects: 爱采集数据采集和发布插件 WordPress

Podatność bezpieczeństwa w komponencie 爱采集数据采集和发布插件 WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Krytyczna · CVSS 9.8 CVE-2026-32558 August 24, 2026

WordPress: eskalacja uprawnień

Eskalacja uprawnień w komponencie WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 8.8 CVE-2026-32560 August 24, 2026

WordPress: dołączenie pliku (LFI/RFI)

Dołączenie pliku (LFI/RFI) w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.5 CVE-2026-28153 August 24, 2026

WordPress: podatność bezpieczeństwa

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Krytyczna · CVSS 9.3 CVE-2026-66592 August 20, 2026

WordPress: SQL injection

SQL injection w komponencie WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 8.5 CVE-2026-66594 August 20, 2026

WordPress: SQL injection

SQL injection w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 8.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.1 CVE-2026-73351 August 18, 2026

WordPress: podatność bezpieczeństwa

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Krytyczna · CVSS 10 CVE-2026-65553 August 6, 2026

WordPress: zdalne wykonanie kodu (RCE)

Zdalne wykonanie kodu (RCE) w komponencie WordPress. Ocena zagrożenia: Krytyczna (CVSS 10). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Krytyczna · CVSS 9.3 CVE-2026-66447 August 6, 2026

WordPress: wgranie dowolnego pliku

Wgranie dowolnego pliku w komponencie WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.1 CVE-2026-66705 August 6, 2026

WordPress: podatność bezpieczeństwa

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 8.6 CVE-2026-45293 July 28, 2026

WordPress: zdalne wykonanie kodu (RCE)

Zdalne wykonanie kodu (RCE) w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 8.6). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Krytyczna · CVSS 9.3 CVE-2026-59549 July 27, 2026

WordPress: SQL injection

SQL injection w komponencie WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Krytyczna · CVSS 9.1 CVE-2026-13597 July 27, 2026

微信二维码登陆 WordPress: podatność bezpieczeństwa

Affects: 微信二维码登陆 WordPress

Podatność bezpieczeństwa w komponencie 微信二维码登陆 WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 8.5 CVE-2026-59551 July 27, 2026

WordPress: SQL injection

SQL injection w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 8.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.5 CVE-2026-59531 July 27, 2026

WordPress: podatność bezpieczeństwa

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.5 CVE-2026-57815 July 13, 2026

WordPress: przechodzenie po katalogach

Przechodzenie po katalogach w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.2 CVE-2026-57407 July 13, 2026

WordPress: SSRF (żądanie po stronie serwera)

SSRF (żądanie po stronie serwera) w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.1 CVE-2026-57814 July 13, 2026

WordPress: cross-site scripting (XSS)

Cross-site scripting (XSS) w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.5 CVE-2025-69134 July 2, 2026

WordPress: podatność bezpieczeństwa

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.1 CVE-2025-69152 July 2, 2026

WordPress: podatność bezpieczeństwa

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.1 CVE-2026-27402 July 2, 2026

WordPress: podatność bezpieczeństwa

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.1 CVE-2026-56011 June 26, 2026

WordPress: podatność bezpieczeństwa

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.7 CVE-2025-60223 June 17, 2026

WordPress: usunięcie dowolnego pliku

Usunięcie dowolnego pliku w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.7). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.5 CVE-2025-49403 June 17, 2026

WordPress: podatność bezpieczeństwa

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Krytyczna · CVSS 9.3 CVE-2026-52715 June 16, 2026

WordPress: SQL injection

SQL injection w komponencie WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Krytyczna · CVSS 9.3 CVE-2026-49776 June 15, 2026

WordPress: SQL injection

SQL injection w komponencie WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 8.5 CVE-2026-48964 June 15, 2026

WordPress: SQL injection

SQL injection w komponencie WordPress. Ocena zagrożenia: Wysoka (CVSS 8.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Krytyczna · CVSS 9.9 CVE-2026-47365 June 12, 2026

WordPress: podatność bezpieczeństwa

Podatność bezpieczeństwa w komponencie WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.9). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Krytyczna · CVSS 9.3 CVE-2026-9065 May 20, 2026

WordPress: SQL injection

SQL injection w komponencie WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.3). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

How to check whether this affects you

  • Check the installed version of the WordPress component in the admin panel.
  • Compare it with the fixed version noted in the details of the relevant vulnerability above.
  • If your version is older, update the component to the latest available.
  • If a fix has not been released yet, temporarily disable the vulnerable element and watch your logs.
Do not guess, check

Is this plugin putting your site at risk?

We will run a free audit: we check versions, plugins and configuration, and tell you plainly whether you are safe.

Request a free audit →