// Tag
#audyt bezpieczeństwa
2 wpisy
Luki we wtyczkach i motywach WordPress — przegląd 2026
Pięć podatności pokazuje, dlaczego sama aktualizacja rdzenia WordPressa nie wystarcza. Nieautoryzowane uploady, RCE i SQL injection wracają w starych dodatkach. Oto audyt, który właściciel strony może wykonać bez czekania na kolejny alert.
Krytyczna luka w starej wtyczce WordPress. Analiza CVE-2018-25335
Luka w zapomnianej wtyczce Peugeot Music 1.0 z oceną CVSS 9.8 pozwala na zdalne wykonanie kodu. Analizujemy ten przypadek jako przestrogę dla polskich firm używających niestandardowych, nieaudytowanych dodatków do WordPressa.