ARK. 103.09.2026 · 1 min czytaniaWordPress

All-in-One WP Migration: iniekcja SQL bez logowania, ponad 5 mln instalacji

CVE-2026-19949 (CVSS 8,8) to iniekcja SQL drugiego rzędu bez uwierzytelnienia. Podatne jest wszystko do wersji 7.109 włącznie, naprawia 7.110.

Karta wpisu: All-in-One WP Migration: iniekcja SQL bez logowania, ponad 5 mln instalacji

CVE-2026-19949 (CVSS 8,8) to iniekcja SQL drugiego rzędu bez uwierzytelnienia. Podatne jest wszystko do wersji 7.109 włącznie, naprawia 7.110. Użytkownicy darmowego Wordfence dostają regułę zapory dopiero 15 września — do tego czasu jedyną ochroną jest aktualizacja wtyczki.

TAB. 2Źródła1
Cybersecurity News — All-in-One WP Migration plugin flaw (03.09.2026)cybersecuritynews.com
TAB. 3Powiązane3
03.09.2026WordPressElementor Pro: atak ruszył w dniu wydania łatki, 190 tys. prób w cztery dni
29.08.2026WordPressGiveWP z oceną CVSS 10,0 — wykonanie kodu przez wstrzyknięcie obiektu PHP
28.08.2026WordPressDlaczego xmlrpc.php to otwarte drzwi do Twojego WordPressa

Wszystkie wpisy →

Blog 24/7