Podatności WordPressa
TAB. 1Najnowszepokazane 60 z 502 · bez łatki 64
| Ujawniono | Powaga | CVSS | Czego dotyczy | CVE | Łata wersja | Z dnia |
|---|---|---|---|---|---|---|
| 04.09.2026 | Krytyczna | 9.8 | Post Grid and Gutenberg Blocks – ComboBlocks | CVE-2024-11080 | 2.3.33 | — |
| 04.09.2026 | Średnia | 6.4 | Pods | CVE-2026-76573 | 3.3.9.2 | 31.08.2026 |
| 04.09.2026 | Średnia | 6.4 | Gallery : FooGallery | CVE-2026-85414 | 3.3.3 | 04.09.2026 |
| 04.09.2026 | Wysoka | 7.2 | Contact Form by Supsystic | CVE-2026-83625 | 1.10.3 | 03.09.2026 |
| 04.09.2026 | Średnia | 6.1 | Unlimited Elements For Elementor | CVE-2026-75586 | 2.0.18 | 03.09.2026 |
| 04.09.2026 | Średnia | 6.5 | Wtyczka — producent nieustalony | — | brak łatki | — |
| 04.09.2026 | Średnia | 6.4 | motywDivi | CVE-2026-3853 | 4.27.7 | — |
| 04.09.2026 | Średnia | 5.0 | motywDivi | CVE-2026-4361 | 4.27.7 | — |
| 04.09.2026 | Wysoka | 7.2 | SureForms | CVE-2026-18406 | 2.12.3 | 06.08.2026 |
| 04.09.2026 | Wysoka | 7.2 | Gravity Forms | CVE-2026-16649 | 3.0.0 | — |
| 04.09.2026 | Wysoka | 7.2 | Spam protection, Honeypot, Anti-Spam by CleanTalk | CVE-2026-77830 | 6.87 | 02.09.2026 |
| 04.09.2026 | Wysoka | 8.8 | Welcart e-Commerce | CVE-2026-19887 | 2.12.2 | 31.08.2026 |
| 04.09.2026 | Wysoka | 7.2 | Wtyczka — producent nieustalony | — | brak łatki | — |
| 04.09.2026 | Wysoka | 7.2 | W3 Total Cache | CVE-2026-78438 | 2.10.6 | 04.09.2026 |
| 04.09.2026 | Wysoka | 7.2 | Ninja Forms | CVE-2026-19769 | 3.15.2 | 31.08.2026 |
| 04.09.2026 | Średnia | 6.1 | Beaver Builder Plugin (Pro Version) | CVE-2026-18843 | 2.11.0.2 | — |
| 04.09.2026 | Wysoka | 7.2 | iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more | CVE-2026-77263 | 3.13.5 | 01.09.2026 |
| 04.09.2026 | Wysoka | 7.2 | iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more | CVE-2026-77233 | 3.13.5 | 01.09.2026 |
| 04.09.2026 | Krytyczna | 9.8 | MStore API | CVE-2026-13447 | 4.21.1 | 05.08.2026 |
| 04.09.2026 | Średnia | 6.4 | Dear Flipbook | CVE-2026-8623 | 2.4.37 | 11.08.2026 |
| 04.09.2026 | Średnia | 4.3 | Theme My Login | CVE-2026-83628 | 7.2.0 | 28.08.2026 |
| 04.09.2026 | Średnia | 6.4 | Social Chat | CVE-2026-18404 | 8.6.3 | 26.08.2026 |
| 04.09.2026 | Krytyczna | 9.8 | Hummingbird – Speed Optimization, Caching, Minify, Compress & CDN | CVE-2026-83627 | 3.21.1 | — |
| 04.09.2026 | Średnia | 6.4 | Dear Flipbook | CVE-2026-8625 | 2.4.37 | 11.08.2026 |
| 04.09.2026 | Średnia | 5.4 | LearnDash LMS | CVE-2026-12843 | 5.1.6.1 | — |
| 04.09.2026 | Krytyczna | 9.8 | Mail Mint | CVE-2026-10196 | 1.31.1 | 01.09.2026 |
| 04.09.2026 | Średnia | 6.4 | Ninja Forms | — | 3.0.4 | — |
| 04.09.2026 | Średnia | 4.3 | Custom Contact Forms | CVE-2026-75018 | 7.16.1 | 27.08.2026 |
| 04.09.2026 | Średnia | 5.4 | Events Manager | CVE-2025-14945 | 7.3.4 | 10.06.2026 |
| 04.09.2026 | Średnia | 4.3 | Ninja Forms | CVE-2026-15550 | 3.0.31 | — |
| 04.09.2026 | Wysoka | 8.8 | Abandoned Cart Pro for WooCommerce | CVE-2026-81543 | 10.7.2 | — |
| 04.09.2026 | Wysoka | 8.8 | motywNokri – Job Board WordPress Theme | CVE-2025-9049 | 1.6.6 | — |
| 03.09.2026 | Krytyczna | 9.8 | ACPT (Premium) | CVE-2026-15354 | 2.0.67 | — |
| 03.09.2026 | Krytyczna | 9.8 | Divi Ajax Filter | CVE-2026-11613 | 5.1.3 | — |
| 03.09.2026 | Wysoka | 7.2 | Jetpack | — | 12.0.3 | 01.09.2026 |
| 03.09.2026 | Wysoka | 7.5 | LearnDash LMS | CVE-2026-12483 | 5.1.5.1 | — |
| 03.09.2026 | Średnia | 5.3 | JetFormBuilder | — | 3.6.2.1 | 17.06.2026 |
| 03.09.2026 | Średnia | 6.1 | Jetpack | — | 14.5.1 | 01.09.2026 |
| 03.09.2026 | Średnia | 4.3 | Jetpack | — | 16.1.3 | 01.09.2026 |
| 02.09.2026 | Średnia | 6.4 | motywDivi | CVE-2026-3852 | 4.27.7 | — |
| 02.09.2026 | Średnia | 6.4 | GutenKit | CVE-2026-2573 | 2.4.5 | 24.02.2026 |
| 01.09.2026 | Średnia | 6.4 | Easy Waveform Player | CVE-2025-7963 | 1.2.3 | 31.08.2026 |
| 01.09.2026 | Wysoka | 7.2 | Broken Link Checker | CVE-2026-75528 | 2.4.13.1 | 24.08.2026 |
| 01.09.2026 | Średnia | 6.4 | motywDivi | CVE-2026-3850 | 4.27.7 | — |
| 01.09.2026 | Krytyczna | 9.8 | SigmaForms Pro | CVE-2026-78657 | 1.4.12 | — |
| 01.09.2026 | Wysoka | 8.8 | DevKit Pro | CVE-2026-14357 | 2.3.1 | — |
| 01.09.2026 | Średnia | 6.4 | motywDivi | CVE-2026-3851 | 4.27.7 | — |
| 01.09.2026 | Wysoka | 8.1 | WP File Download | CVE-2026-14982 | 6.3.5 | — |
| 01.09.2026 | Wysoka | 8.1 | Gravity Forms | CVE-2026-19513 | 3.0.3 | — |
| 01.09.2026 | Krytyczna | 9.8 | Booking for Appointments and Events Calendar – Amelia (Premium) | CVE-2026-9055 | 9.6.3 | — |
| 31.08.2026 | Krytyczna | 9.8 | motywNokri | CVE-2026-18550 | 1.6.7 | — |
| 31.08.2026 | Średnia | 6.4 | WPBakery Page Builder | CVE-2026-15101 | 9.0 | — |
| 31.08.2026 | Wysoka | 7.2 | Welcart e-Commerce | CVE-2026-19914 | 2.12.2 | 31.08.2026 |
| 31.08.2026 | Średnia | 6.4 | Live Composer | CVE-2026-16786 | 2.1.20 | 24.08.2026 |
| 31.08.2026 | Średnia | 6.4 | Live Composer | CVE-2026-16788 | 2.1.20 | 24.08.2026 |
| 31.08.2026 | Średnia | 6.4 | Blocksy Companion | CVE-2026-18488 | 2.1.52 | 06.08.2026 |
| 31.08.2026 | Średnia | 6.1 | User Profile Builder | CVE-2026-75964 | 4.0.1 | 26.08.2026 |
| 31.08.2026 | Średnia | 6.5 | Charitable | CVE-2026-77189 | 1.8.12.2 | 24.08.2026 |
| 31.08.2026 | Średnia | 6.4 | BetterDocs | CVE-2026-75980 | 4.8.2 | 20.08.2026 |
| 31.08.2026 | Średnia | 6.4 | User Profile Builder | CVE-2026-75965 | 4.0.1 | 26.08.2026 |
- Ujawniono
- Kiedy podatność została ujawniona publicznie (nie kiedy my ją zaciągnęliśmy).
- Powaga i CVSS
- Ocena 0–10 w skali CVSS v3.1: krytyczna ≥ 9,0 · wysoka ≥ 7,0 · średnia ≥ 4,0 · niższa = niska. Myślnik oznacza brak oceny, nie brak ryzyka.
- CVE
- Publiczny numer podatności w światowym katalogu CVE. Ten sam numer identyfikuje ją w każdej bazie bezpieczeństwa.
- Łata wersja i Z dnia
- Pierwsza wersja bez tej luki i data jej wydania (tag w repozytorium wordpress.org). Myślnik przy dacie = wtyczki nie ma w tym repozytorium (produkt premium).
- Bez łatki
- Producent nie wydał jeszcze poprawki — nie ma czym się zabezpieczyć poza wyłączeniem produktu. Samo advisory jest publiczne, ale my do czasu poprawki nie podajemy nazwy produktu, CVE ani klasy błędu: pokazujemy powagę, rodzaj oprogramowania, typ produktu i producenta. Nie chcemy być instrukcją, gdzie uderzyć.
- Źródło
- Wordfence Intelligence. Czas w strefie Europe/Warsaw.