ARK. 129.08.2026 · 1 min czytaniaWordPress

GiveWP z oceną CVSS 10,0 — wykonanie kodu przez wstrzyknięcie obiektu PHP

Pięć krytycznych luk w pięciu produktach naraz. Najwyżej oceniona to CVE-2026-82222 w GiveWP: wstrzyknięcie obiektu PHP kończy się zdalnym wykonaniem kodu.

Karta wpisu: GiveWP z oceną CVSS 10,0 — wykonanie kodu przez wstrzyknięcie obiektu PHP

Pięć krytycznych luk w pięciu produktach naraz. Najwyżej oceniona to CVE-2026-82222 w GiveWP (CVSS 10,0, wersje do 4.16.7.1): wstrzyknięcie obiektu PHP kończy się zdalnym wykonaniem kodu. Obok niej CVE-2026-76581 w WPMU DEV Dashboard (CVSS 9,8, do 5.0.1) — obejście uwierzytelnienia dające prawa administratora.

TAB. 2Źródła1
The Hacker News — Five critical WordPress plugin flaws (29.08.2026)thehackernews.com
TAB. 3Powiązane3
03.09.2026WordPressElementor Pro: atak ruszył w dniu wydania łatki, 190 tys. prób w cztery dni
03.09.2026WordPressAll-in-One WP Migration: iniekcja SQL bez logowania, ponad 5 mln instalacji
28.08.2026WordPressDlaczego xmlrpc.php to otwarte drzwi do Twojego WordPressa

Wszystkie wpisy →

Blog 24/7