Podatności WordPressa

TAB. 1Najnowszepokazane 60 z 502 · bez łatki 64
UjawnionoPowagaCVSSCzego dotyczyCVEŁata wersjaZ dnia
04.09.2026Krytyczna9.8Post Grid and Gutenberg Blocks – ComboBlocksCVE-2024-110802.3.33
04.09.2026Średnia6.4PodsCVE-2026-765733.3.9.231.08.2026
04.09.2026Średnia6.4Gallery : FooGalleryCVE-2026-854143.3.304.09.2026
04.09.2026Wysoka7.2Contact Form by SupsysticCVE-2026-836251.10.303.09.2026
04.09.2026Średnia6.1Unlimited Elements For ElementorCVE-2026-755862.0.1803.09.2026
04.09.2026Średnia6.5Wtyczka — producent nieustalonybrak łatki
04.09.2026Średnia6.4motywDiviCVE-2026-38534.27.7
04.09.2026Średnia5.0motywDiviCVE-2026-43614.27.7
04.09.2026Wysoka7.2SureFormsCVE-2026-184062.12.306.08.2026
04.09.2026Wysoka7.2Gravity FormsCVE-2026-166493.0.0
04.09.2026Wysoka7.2Spam protection, Honeypot, Anti-Spam by CleanTalkCVE-2026-778306.8702.09.2026
04.09.2026Wysoka8.8Welcart e-CommerceCVE-2026-198872.12.231.08.2026
04.09.2026Wysoka7.2Wtyczka — producent nieustalonybrak łatki
04.09.2026Wysoka7.2W3 Total CacheCVE-2026-784382.10.604.09.2026
04.09.2026Wysoka7.2Ninja FormsCVE-2026-197693.15.231.08.2026
04.09.2026Średnia6.1Beaver Builder Plugin (Pro Version)CVE-2026-188432.11.0.2
04.09.2026Wysoka7.2iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + moreCVE-2026-772633.13.501.09.2026
04.09.2026Wysoka7.2iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + moreCVE-2026-772333.13.501.09.2026
04.09.2026Krytyczna9.8MStore APICVE-2026-134474.21.105.08.2026
04.09.2026Średnia6.4Dear FlipbookCVE-2026-86232.4.3711.08.2026
04.09.2026Średnia4.3Theme My LoginCVE-2026-836287.2.028.08.2026
04.09.2026Średnia6.4Social ChatCVE-2026-184048.6.326.08.2026
04.09.2026Krytyczna9.8Hummingbird – Speed Optimization, Caching, Minify, Compress & CDNCVE-2026-836273.21.1
04.09.2026Średnia6.4Dear FlipbookCVE-2026-86252.4.3711.08.2026
04.09.2026Średnia5.4LearnDash LMSCVE-2026-128435.1.6.1
04.09.2026Krytyczna9.8Mail MintCVE-2026-101961.31.101.09.2026
04.09.2026Średnia6.4Ninja Forms3.0.4
04.09.2026Średnia4.3Custom Contact FormsCVE-2026-750187.16.127.08.2026
04.09.2026Średnia5.4Events ManagerCVE-2025-149457.3.410.06.2026
04.09.2026Średnia4.3Ninja FormsCVE-2026-155503.0.31
04.09.2026Wysoka8.8Abandoned Cart Pro for WooCommerceCVE-2026-8154310.7.2
04.09.2026Wysoka8.8motywNokri – Job Board WordPress ThemeCVE-2025-90491.6.6
03.09.2026Krytyczna9.8ACPT (Premium)CVE-2026-153542.0.67
03.09.2026Krytyczna9.8Divi Ajax FilterCVE-2026-116135.1.3
03.09.2026Wysoka7.2Jetpack12.0.301.09.2026
03.09.2026Wysoka7.5LearnDash LMSCVE-2026-124835.1.5.1
03.09.2026Średnia5.3JetFormBuilder3.6.2.117.06.2026
03.09.2026Średnia6.1Jetpack14.5.101.09.2026
03.09.2026Średnia4.3Jetpack16.1.301.09.2026
02.09.2026Średnia6.4motywDiviCVE-2026-38524.27.7
02.09.2026Średnia6.4GutenKitCVE-2026-25732.4.524.02.2026
01.09.2026Średnia6.4Easy Waveform PlayerCVE-2025-79631.2.331.08.2026
01.09.2026Wysoka7.2Broken Link CheckerCVE-2026-755282.4.13.124.08.2026
01.09.2026Średnia6.4motywDiviCVE-2026-38504.27.7
01.09.2026Krytyczna9.8SigmaForms ProCVE-2026-786571.4.12
01.09.2026Wysoka8.8DevKit ProCVE-2026-143572.3.1
01.09.2026Średnia6.4motywDiviCVE-2026-38514.27.7
01.09.2026Wysoka8.1WP File DownloadCVE-2026-149826.3.5
01.09.2026Wysoka8.1Gravity FormsCVE-2026-195133.0.3
01.09.2026Krytyczna9.8Booking for Appointments and Events Calendar – Amelia (Premium)CVE-2026-90559.6.3
31.08.2026Krytyczna9.8motywNokriCVE-2026-185501.6.7
31.08.2026Średnia6.4WPBakery Page BuilderCVE-2026-151019.0
31.08.2026Wysoka7.2Welcart e-CommerceCVE-2026-199142.12.231.08.2026
31.08.2026Średnia6.4Live ComposerCVE-2026-167862.1.2024.08.2026
31.08.2026Średnia6.4Live ComposerCVE-2026-167882.1.2024.08.2026
31.08.2026Średnia6.4Blocksy CompanionCVE-2026-184882.1.5206.08.2026
31.08.2026Średnia6.1User Profile BuilderCVE-2026-759644.0.126.08.2026
31.08.2026Średnia6.5CharitableCVE-2026-771891.8.12.224.08.2026
31.08.2026Średnia6.4BetterDocsCVE-2026-759804.8.220.08.2026
31.08.2026Średnia6.4User Profile BuilderCVE-2026-759654.0.126.08.2026
Ujawniono
Kiedy podatność została ujawniona publicznie (nie kiedy my ją zaciągnęliśmy).
Powaga i CVSS
Ocena 0–10 w skali CVSS v3.1: krytyczna ≥ 9,0 · wysoka ≥ 7,0 · średnia ≥ 4,0 · niższa = niska. Myślnik oznacza brak oceny, nie brak ryzyka.
CVE
Publiczny numer podatności w światowym katalogu CVE. Ten sam numer identyfikuje ją w każdej bazie bezpieczeństwa.
Łata wersja i Z dnia
Pierwsza wersja bez tej luki i data jej wydania (tag w repozytorium wordpress.org). Myślnik przy dacie = wtyczki nie ma w tym repozytorium (produkt premium).
Bez łatki
Producent nie wydał jeszcze poprawki — nie ma czym się zabezpieczyć poza wyłączeniem produktu. Samo advisory jest publiczne, ale my do czasu poprawki nie podajemy nazwy produktu, CVE ani klasy błędu: pokazujemy powagę, rodzaj oprogramowania, typ produktu i producenta. Nie chcemy być instrukcją, gdzie uderzyć.
Źródło
Wordfence Intelligence. Czas w strefie Europe/Warsaw.
Nasłuch 24/7