Pokud jste ode mne dostali e-mail, který vás odkázal na některou z níže uvedených stránek, pak proto, že veřejně dostupný manifest verze na vašem webu naznačuje zastaralou nebo zranitelnou komponentu. Každé upozornění vysvětluje, proč na tom záleží a jak to opravit. Jde o upozornění v dobré víře podle zásad zodpovědného zveřejňování: nežádám vás o peníze, hesla ani přístup k vašemu webu.

20 provozovatelů webů odepsalo s potvrzením, že jim upozornění z tohoto projektu pomohlo opravit zranitelnou komponentu na jejich webu.

  • Bezpečnostní upozornění k pluginu Link Library

    link-library | CVE-2026-16532 (neautentizované SQL injection ve zpracování odesílaných odkazů)

    Pokyny pro provozovatele webů na WordPressu kontaktované kvůli verzi pluginu Link Library (link-library) dotčené zranitelností CVE-2026-16532, včetně toho, proč je problém dosažitelný bez ohledu na nastavení pluginu, jak spolehlivě zkontrolovat svou verzi a jak bezpečně aktualizovat.

  • Bezpečnostní upozornění k pluginu Blog Floating Button

    blog-floating-button | CVE-2026-15383 (neautentizované uložené cross-site scripting ve výkazové obrazovce administrace)

    Pokyny pro provozovatele webů na WordPressu kontaktované kvůli verzi pluginu Blog Floating Button (blog-floating-button) dotčené zranitelností CVE-2026-15383, včetně toho, kam problém ve skutečnosti dosáhne, jak spolehlivě zkontrolovat svou verzi a jak bezpečně aktualizovat.

  • Bezpečnostní upozornění k ARVE

    advanced-responsive-video-embedder | CVE-2026-18072 (vydání s backdoorem, plugin uzavřen)

    Pokyny pro provozovatele webů na WordPressu kontaktované kvůli vydání pluginu Advanced Responsive Video Embedder (ARVE) s vloženými zadními vrátky, CVE-2026-18072, včetně toho, proč aktualizace nepomůže, které vydání je čisté a co následně zkontrolovat.

  • Bezpečnostní upozornění k Bookly

    bookly-responsive-appointment-booking-tool | CVE-2026-13395 (neautentizované SQL injection)

    Pokyny pro provozovatele webů na WordPressu kontaktované kvůli zranitelné verzi rezervačního pluginu Bookly (bookly-responsive-appointment-booking-tool), CVE-2026-13395, včetně toho, jak zkontrolovat svou verzi, bezpečně aktualizovat a proč se poté vyplatí změnit hesla správců.

  • Bezpečnostní upozornění k Realtyna WPL

    real-estate-listing-realtyna-wpl | CVE-2026-13714 (neautentizované nahrání libovolného souboru)

    Pokyny pro provozovatele webů na WordPressu kontaktované kvůli zranitelné verzi pluginu Realtyna Organic IDX plugin + WPL Real Estate (real-estate-listing-realtyna-wpl), CVE-2026-13714, včetně toho, jak zkontrolovat svou verzi, bezpečně aktualizovat a zkontrolovat příznaky neoprávněného nahrání souborů.

  • Bezpečnostní upozornění k ProfilePress

    wp-user-avatar (ProfilePress) | CVE-2026-12497 (neautentizovaná eskalace oprávnění)

    Pokyny pro provozovatele webů na WordPressu kontaktované kvůli verzi pluginu ProfilePress (wp-user-avatar) dotčené zranitelností CVE-2026-12497, včetně toho, jak zjistit, zda je vaše nastavení registrace vůbec ohroženo, jak zkontrolovat svou verzi a jak bezpečně aktualizovat.

  • Bezpečnostní upozornění k pluginu Events Manager

    events-manager | CVE-2026-12987 (Patchstack CVSS 8.8)

    Pokyny pro provozovatele webů na WordPressu kontaktované kvůli verzi pluginu Events Manager (events-manager) dotčené zranitelností CVE-2026-12987, včetně toho, jak zjistit, zda je vaše nastavení rezervací vůbec ohroženo, jak zkontrolovat svou verzi a jak bezpečně aktualizovat.

  • Bezpečnostní upozornění k pluginu Wallet System for WooCommerce

    wallet-system-for-woocommerce | CVE-2026-42654 (CVSS 7.1)

    Pokyny pro provozovatele obchodů na WordPressu/WooCommerce kontaktované kvůli zranitelné verzi pluginu Wallet System for WooCommerce (wallet-system-for-woocommerce), CVE-2026-42654, včetně toho, jak zkontrolovat svou verzi a bezpečně aktualizovat.

  • Bezpečnostní upozornění k pluginu Premium Packages (WordPress Download Manager)

    wpdm-premium-packages | CVE-2026-15348 (neautentizované obejití autentizace)

    Pokyny pro provozovatele obchodů na WordPressu kontaktované kvůli zranitelné verzi pluginu Premium Packages (wpdm-premium-packages), doplňku pro WordPress Download Manager, CVE-2026-15348, včetně toho, jak zkontrolovat svou verzi a bezpečně aktualizovat.

  • Bezpečnostní upozornění ke Kirki

    kirki | CVE-2026-8206 (CVSS 9.8)

    Pokyny pro provozovatele webů na WordPressu kontaktované kvůli zranitelné verzi pluginu pro tvorbu stránek Kirki (kirki), CVE-2026-8206, včetně toho, jak zkontrolovat svou verzi, aktualizovat a zkontrolovat příznaky neoprávněného přístupu k účtům.

  • Bezpečnostní upozornění k JCE

    Joomla Content Editor | CVE-2026-48907 (CVSS 10.0)

    Pokyny pro provozovatele, kteří používají zastaralou verzi pluginu Joomla Content Editor (JCE), včetně toho, jak zkontrolovat svou verzi a bezpečně aktualizovat.

  • Upozornění na již nepodporovanou verzi Joomly

    Jádro Joomly | Nepodporovaná verze

    Pokyny pro provozovatele, kteří používají již nepodporovanou instalaci Joomly (3.x nebo starší), včetně toho, jak zkontrolovat svou verzi a aktualizovat na podporovanou verzi.

  • Bezpečnostní upozornění k SP Page Builderu

    com_sppagebuilder | CVE-2026-48908 (CVSS 10.0)

    Pokyny pro provozovatele, kteří používají zranitelnou verzi rozšíření SP Page Builder, včetně toho, jak zkontrolovat svou verzi, aktualizovat a zkontrolovat případné napadení.

  • Bezpečnostní upozornění k FunnelKitu (Funnel Builder)

    Funnel Builder by FunnelKit | CVE-2026-47100 (CVSS 8.7)

    Pokyny pro provozovatele obchodů na WordPressu/WooCommerce kontaktované kvůli zranitelné verzi pluginu Funnel Builder by FunnelKit (funnel-builder), CVE-2026-47100, včetně toho, jak zkontrolovat svou verzi, aktualizovat a zkontrolovat pokladnu na vložený kód pro odcizování platebních údajů.

  • Bezpečnostní upozornění k Page Builderu CK

    com_pagebuilderck | CVE-2026-56290 (CVSS 10.0)

    Pokyny pro provozovatele webů na Joomle kontaktované kvůli zranitelné verzi rozšíření Page Builder CK (com_pagebuilderck), CVE-2026-56290, včetně toho, jak zkontrolovat svou verzi, aktualizovat na opravené vydání pro vaši řadu Joomly a zkontrolovat případné napadení.

  • Bezpečnostní upozornění k Burst Statistics

    burst-statistics | CVE-2026-8181 (CVSS 9.8)

    Pokyny pro provozovatele webů na WordPressu kontaktované kvůli zranitelné verzi pluginu Burst Statistics (burst-statistics), CVE-2026-8181, včetně toho, jak zkontrolovat svou verzi, aktualizovat a zkontrolovat příznaky neoprávněného administrátorského přístupu.