// Tag

#wordpress

14 wpisów

Analizawysoka23.08.2026· A.W.· 5 min

Bellingcat: deanonimizacja z mapy strony WordPress

Analiza publicznych danych ujawniła, jak prosta konfiguracja WordPressa doprowadziła do deanonimizacji ponad połowy zespołu Bellingcat, wzoru dla OSINT.

№ 01
Alertwysoka27.07.2026· K.S.· 3 min

Luka w popularnej wtyczce WordPress pozwala na przejęcie kontroli nad stroną

Luka CVE-2026-13142 w popularnej wtyczce do logowania bezhasłowego pozwala na przejęcie konta administratora. Problem dotyczy wersji przed 1.4.1 i wymaga natychmiastowej aktualizacji.

№ 02
Alertkrytyczna24.07.2026· K.S.· 4 min

Krytyczna luka w Aimogen Pro. Eskalacja uprawnień w WordPress

Luka CVE-2026-15982 w popularnej wtyczce AI do WordPressa, Aimogen Pro, pozwala na przejęcie kontroli nad stroną. Problem dotyczy wszystkich wersji do 2.8.4 włącznie i nie ma jeszcze oficjalnej łatki.

№ 03
Alertkrytyczna18.07.2026· K.S.· 3 min

Krytyczna luka w wtyczce WordPress: darmowy dostęp do płatnych treści

Luka CVE-2026-11964 w popularnej wtyczce WordPress pozwala na aktywację płatnych subskrypcji bez opłaty. Problem dotyczy wersji User Registration & Membership poniżej 5.2.2 i wymaga natychmiastowej aktualizacji.

№ 04
Alertwysoka14.07.2026· K.S.· 2 min

RCE w popularnej wtyczce WordPress. Podatność w Widget Logic Visual

Luka CVE-2026-14158 (CVSS 8.8) w Widget Logic Visual pozwala na zdalne wykonanie kodu. Atakujący z uprawnieniami subskrybenta może przejąć kontrolę nad serwerem.

№ 05
Tematy szczegółowewysoka13.07.2026· K.S.· 8 min

Luki we wtyczkach i motywach WordPress — przegląd 2026

Pięć podatności pokazuje, dlaczego sama aktualizacja rdzenia WordPressa nie wystarcza. Nieautoryzowane uploady, RCE i SQL injection wracają w starych dodatkach. Oto audyt, który właściciel strony może wykonać bez czekania na kolejny alert.

№ 06
Alertwysoka07.07.2026· K.S.· 5 min

Luka w Export User Data dla WordPress: od usunięcia plików do RCE

Wtyczka Export User Data dla WordPress w wersjach do 2.2.6 jest podatna na usunięcie plików, co może prowadzić do zdalnego wykonania kodu. Atak wymaga uwierzytelnienia na poziomie subskrybenta i akcji administratora.

№ 07
Alertwysoka03.07.2026· K.S.· 2 min

Luka w YMC Filter dla WordPress: nieautoryzowany odczyt prywatnych treści

Luka CVE-2026-10823 w popularnej wtyczce YMC Filter pozwala na odczyt prywatnych postów w WordPress. Problem dotyczy wersji starszych niż 3.11.3.

№ 08
Alertwysoka14.06.2026· K.S.· 3 min

Luka RCE we wtyczce WordPress Augmented-Reality (CVE-2023-54350)

Luka CVE-2023-54350 z oceną CVSS 7.5 pozwala na zdalne wykonanie kodu we wtyczce Augmented-Reality dla WordPress. Nieautoryzowany atakujący może przejąć kontrolę nad serwerem, wgrywając własne pliki PHP.

№ 09
Praktykaniska14.06.2026· P.G.· 23 min

Atak na wtyczkę WordPress: Jak chronić swoją stronę przed cyberzagrożeniami?

Popularne wtyczki WordPress, choć ułatwiają zarządzanie stroną, mogą stać się furtką dla cyberprzestępców. Ten poradnik pomoże Ci zrozumieć zagrożenia i skutecznie zabezpieczyć Twoją witrynę przed atakami.

№ 10
Alertkrytyczna13.06.2026· K.S.· 3 min

Krytyczna luka RCE w motywie WordPress Seotheme (CVE-2023-54352)

Luka w popularnym motywie WordPress Seotheme otrzymała wysoką ocenę 9.8/10. Pozwala na zdalne wykonanie kodu bez uwierzytelnienia, co może umożliwić pełne przejęcie serwera. Problem dotyczy wielu polskich stron firmowych i blogów.

№ 11
Alertwysoka11.06.2026· K.S.· 4 min

Luka SQL Injection w popularnej wtyczce WordPress Google Review Slider

Wtyczka Google Review Slider w wersji 6.1 jest podatna na atak SQL injection. Luka oznaczona jako CVE-2019-25745 pozwala na nieautoryzowane wyciągnięcie danych z bazy strony.

№ 12
Alertwysoka06.06.2026· K.S.· 4 min

RCE w popularnej wtyczce WordPress Spectra. Brak łatki.

Wtyczka Spectra dla WordPress ma krytyczną lukę RCE. Uwierzytelniony użytkownik może przejąć serwer. Brak oficjalnej łatki, zalecamy natychmiastowy audyt uprawnień.

№ 13
Alertkrytyczna24.05.2026· K.S.· 4 min

Krytyczna luka w starej wtyczce WordPress. Analiza CVE-2018-25335

Luka w zapomnianej wtyczce Peugeot Music 1.0 z oceną CVSS 9.8 pozwala na zdalne wykonanie kodu. Analizujemy ten przypadek jako przestrogę dla polskich firm używających niestandardowych, nieaudytowanych dodatków do WordPressa.

№ 14
// Skanuj redakcjęesc · zamknij