Monitoring zagrożeń

Aktualne zagrożenia WordPress i Joomla

Śledzimy najgroźniejsze, realnie wykorzystywane podatności, żeby reagować, zanim dotrą do Twojej strony. Oto lista, którą warto mieć na oku. Chcesz sprawdzić, czy któraś dotyczy akurat Twojej strony? Skorzystaj z narzędzia Podatności mojej strony.

Ostatnia aktualizacja: 5 września 2026 1 028podatności WordPress i Joomla w naszej bazie, zobacz typy luk, najczęściej podatne wtyczki i trendy Pełne statystyki →
WordPress Krytyczna · 9.8 CVE-2026-11613 4 września 2026

Divi Ajax Filter: zdalne wykonanie kodu (RCE)

Divi Ajax Filter

Zdalne wykonanie kodu (RCE) w komponencie Divi Ajax Filter. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Krytyczna · 9.8 CVE-2026-15354 4 września 2026

ACPT (Premium): eskalacja uprawnień

ACPT (Premium)

Eskalacja uprawnień w komponencie ACPT (Premium). Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Wysoka · 7.1 CVE-2026-16281 4 września 2026

Classified Listing WordPress: podatność bezpieczeństwa

Classified Listing WordPress

Podatność bezpieczeństwa w komponencie Classified Listing WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Wysoka · 7.2 CVE-2026-19224 4 września 2026

Hummingbird Performance WordPress: podatność bezpieczeństwa

Hummingbird Performance WordPress

Podatność bezpieczeństwa w komponencie Hummingbird Performance WordPress. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Krytyczna · 9.8 CVE-2026-82923 4 września 2026

AI Website Builder WordPress: zdalne wykonanie kodu (RCE)

AI Website Builder WordPress

Zdalne wykonanie kodu (RCE) w komponencie AI Website Builder WordPress. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Wysoka · 7.5 CVE-2026-12483 4 września 2026

LearnDash LMS: zdalne wykonanie kodu (RCE)

LearnDash LMS

Zdalne wykonanie kodu (RCE) w komponencie LearnDash LMS. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Joomla Wysoka · 8.8 CVE-2026-78064 3 września 2026

Joomla: CSRF (fałszowanie żądań)

Joomla

CSRF (fałszowanie żądań) w komponencie Joomla. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Joomla Krytyczna · 9.5 CVE-2026-78069 3 września 2026

Joomla: podatność bezpieczeństwa

Joomla

Podatność bezpieczeństwa w komponencie Joomla. Ocena zagrożenia: Krytyczna (CVSS 9.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Wysoka · 8.1 CVE-2026-14982 2 września 2026

WP File Download: zdalne wykonanie kodu (RCE)

WP File Download

Zdalne wykonanie kodu (RCE) w komponencie WP File Download. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Krytyczna · 9.8 CVE-2026-9055 2 września 2026

Booking for Appointments and Events Calendar – Amelia (Premium): eskalacja uprawnień

Booking for Appointments and Events Calendar – Amelia (Premium)

Eskalacja uprawnień w komponencie Booking for Appointments and Events Calendar – Amelia (Premium). Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Wysoka · 8.8 CVE-2026-14357 2 września 2026

DevKit Pro: zdalne wykonanie kodu (RCE)

DevKit Pro

Zdalne wykonanie kodu (RCE) w komponencie DevKit Pro. Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Krytyczna · 9.8 CVE-2026-78657 2 września 2026

SigmaForms Pro – AI Generated Forms: zdalne wykonanie kodu (RCE)

SigmaForms Pro – AI Generated Forms

Zdalne wykonanie kodu (RCE) w komponencie SigmaForms Pro – AI Generated Forms. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Wysoka · 7.2 CVE-2026-75528 2 września 2026

Broken Link Checker: cross-site scripting (XSS)

Broken Link Checker

Cross-site scripting (XSS) w komponencie Broken Link Checker. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Wysoka · 8.1 CVE-2026-12526 2 września 2026

Advanced Custom Fields: Extended WordPress: podatność bezpieczeństwa

Advanced Custom Fields: Extended WordPress

Podatność bezpieczeństwa w komponencie Advanced Custom Fields: Extended WordPress. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

WordPress Wysoka · 7.1 CVE-2026-12865 2 września 2026

Photo Gallery by 10Web WordPress: podatność bezpieczeństwa

Photo Gallery by 10Web WordPress

Podatność bezpieczeństwa w komponencie Photo Gallery by 10Web WordPress. Ocena zagrożenia: Wysoka (CVSS 7.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Dane pochodzą z publicznego katalogu podatności NVD (NIST) i są odświeżane automatycznie. Lista nie zastępuje pełnego audytu Twojej strony.

Nie zgaduj, sprawdź

Czy któraś z tych luk dotyczy Twojej strony?

Zrobimy bezpłatny audyt: sprawdzimy wersje, wtyczki i konfigurację, i powiemy wprost, czy jesteś bezpieczny.

Zamów bezpłatny audyt →

Newsletter bezpieczeństwa

Raz w tygodniu wysyłamy przegląd najważniejszych podatności WordPress i Joomla. Zero spamu, wypis jednym kliknięciem.