Pro provozovatele webů
Pokud jste ode mne dostali e-mail, který vás odkázal na některou z níže uvedených stránek, pak proto, že veřejně dostupný manifest verze na vašem webu naznačuje zastaralou nebo zranitelnou komponentu. Každé upozornění vysvětluje, proč na tom záleží a jak to opravit. Jde o upozornění v dobré víře podle zásad zodpovědného zveřejňování: nežádám vás o peníze, hesla ani přístup k vašemu webu.
20 provozovatelů webů odepsalo s potvrzením, že jim upozornění z tohoto projektu pomohlo opravit zranitelnou komponentu na jejich webu.
-
Bezpečnostní upozornění k pluginu Link Library
Pokyny pro provozovatele webů na WordPressu kontaktované kvůli verzi pluginu Link Library (link-library) dotčené zranitelností CVE-2026-16532, včetně toho, proč je problém dosažitelný bez ohledu na nastavení pluginu, jak spolehlivě zkontrolovat svou verzi a jak bezpečně aktualizovat.
-
Bezpečnostní upozornění k pluginu Blog Floating Button
Pokyny pro provozovatele webů na WordPressu kontaktované kvůli verzi pluginu Blog Floating Button (blog-floating-button) dotčené zranitelností CVE-2026-15383, včetně toho, kam problém ve skutečnosti dosáhne, jak spolehlivě zkontrolovat svou verzi a jak bezpečně aktualizovat.
-
Bezpečnostní upozornění k ARVE
Pokyny pro provozovatele webů na WordPressu kontaktované kvůli vydání pluginu Advanced Responsive Video Embedder (ARVE) s vloženými zadními vrátky, CVE-2026-18072, včetně toho, proč aktualizace nepomůže, které vydání je čisté a co následně zkontrolovat.
-
Bezpečnostní upozornění k Bookly
Pokyny pro provozovatele webů na WordPressu kontaktované kvůli zranitelné verzi rezervačního pluginu Bookly (bookly-responsive-appointment-booking-tool), CVE-2026-13395, včetně toho, jak zkontrolovat svou verzi, bezpečně aktualizovat a proč se poté vyplatí změnit hesla správců.
-
Bezpečnostní upozornění k Realtyna WPL
Pokyny pro provozovatele webů na WordPressu kontaktované kvůli zranitelné verzi pluginu Realtyna Organic IDX plugin + WPL Real Estate (real-estate-listing-realtyna-wpl), CVE-2026-13714, včetně toho, jak zkontrolovat svou verzi, bezpečně aktualizovat a zkontrolovat příznaky neoprávněného nahrání souborů.
-
Bezpečnostní upozornění k ProfilePress
Pokyny pro provozovatele webů na WordPressu kontaktované kvůli verzi pluginu ProfilePress (wp-user-avatar) dotčené zranitelností CVE-2026-12497, včetně toho, jak zjistit, zda je vaše nastavení registrace vůbec ohroženo, jak zkontrolovat svou verzi a jak bezpečně aktualizovat.
-
Bezpečnostní upozornění k pluginu Events Manager
Pokyny pro provozovatele webů na WordPressu kontaktované kvůli verzi pluginu Events Manager (events-manager) dotčené zranitelností CVE-2026-12987, včetně toho, jak zjistit, zda je vaše nastavení rezervací vůbec ohroženo, jak zkontrolovat svou verzi a jak bezpečně aktualizovat.
-
Bezpečnostní upozornění k pluginu Wallet System for WooCommerce
Pokyny pro provozovatele obchodů na WordPressu/WooCommerce kontaktované kvůli zranitelné verzi pluginu Wallet System for WooCommerce (wallet-system-for-woocommerce), CVE-2026-42654, včetně toho, jak zkontrolovat svou verzi a bezpečně aktualizovat.
-
Bezpečnostní upozornění k pluginu Premium Packages (WordPress Download Manager)
Pokyny pro provozovatele obchodů na WordPressu kontaktované kvůli zranitelné verzi pluginu Premium Packages (wpdm-premium-packages), doplňku pro WordPress Download Manager, CVE-2026-15348, včetně toho, jak zkontrolovat svou verzi a bezpečně aktualizovat.
-
Bezpečnostní upozornění ke Kirki
Pokyny pro provozovatele webů na WordPressu kontaktované kvůli zranitelné verzi pluginu pro tvorbu stránek Kirki (kirki), CVE-2026-8206, včetně toho, jak zkontrolovat svou verzi, aktualizovat a zkontrolovat příznaky neoprávněného přístupu k účtům.
-
Bezpečnostní upozornění k JCE
Pokyny pro provozovatele, kteří používají zastaralou verzi pluginu Joomla Content Editor (JCE), včetně toho, jak zkontrolovat svou verzi a bezpečně aktualizovat.
-
Upozornění na již nepodporovanou verzi Joomly
Pokyny pro provozovatele, kteří používají již nepodporovanou instalaci Joomly (3.x nebo starší), včetně toho, jak zkontrolovat svou verzi a aktualizovat na podporovanou verzi.
-
Bezpečnostní upozornění k SP Page Builderu
Pokyny pro provozovatele, kteří používají zranitelnou verzi rozšíření SP Page Builder, včetně toho, jak zkontrolovat svou verzi, aktualizovat a zkontrolovat případné napadení.
-
Bezpečnostní upozornění k FunnelKitu (Funnel Builder)
Pokyny pro provozovatele obchodů na WordPressu/WooCommerce kontaktované kvůli zranitelné verzi pluginu Funnel Builder by FunnelKit (funnel-builder), CVE-2026-47100, včetně toho, jak zkontrolovat svou verzi, aktualizovat a zkontrolovat pokladnu na vložený kód pro odcizování platebních údajů.
-
Bezpečnostní upozornění k Page Builderu CK
Pokyny pro provozovatele webů na Joomle kontaktované kvůli zranitelné verzi rozšíření Page Builder CK (com_pagebuilderck), CVE-2026-56290, včetně toho, jak zkontrolovat svou verzi, aktualizovat na opravené vydání pro vaši řadu Joomly a zkontrolovat případné napadení.
-
Bezpečnostní upozornění k Burst Statistics
Pokyny pro provozovatele webů na WordPressu kontaktované kvůli zranitelné verzi pluginu Burst Statistics (burst-statistics), CVE-2026-8181, včetně toho, jak zkontrolovat svou verzi, aktualizovat a zkontrolovat příznaky neoprávněného administrátorského přístupu.