Dla operatorów stron
Jeśli otrzymałeś ode mnie wiadomość e-mail kierującą Cię na jedną z poniższych stron, to dlatego, że publiczny manifest wersji na Twojej stronie wskazuje na nieaktualny lub podatny komponent. Każde powiadomienie wyjaśnia, dlaczego to ważne i jak to naprawić. Są to powiadomienia w dobrej wierze, zgodne z zasadą odpowiedzialnego ujawniania: nie proszę o pieniądze, hasła ani dostęp do Twojej strony.
20 operatorów stron odpisało, potwierdzając, że powiadomienie z tego projektu pomogło im naprawić podatny komponent na ich stronie.
-
Biuletyn bezpieczeństwa Link Library
Wskazówki dla operatorów stron WordPress, z którymi skontaktowano się w sprawie wersji wtyczki Link Library (link-library) objętej CVE-2026-16532, w tym dlaczego problem jest osiągalny niezależnie od konfiguracji wtyczki, jak wiarygodnie sprawdzić swoją wersję i jak bezpiecznie ją zaktualizować.
-
Biuletyn bezpieczeństwa Blog Floating Button
Wskazówki dla operatorów stron WordPress, z którymi skontaktowano się w sprawie wersji wtyczki Blog Floating Button (blog-floating-button) objętej CVE-2026-15383, w tym czego problem faktycznie dosięga, jak wiarygodnie sprawdzić swoją wersję i jak bezpiecznie ją zaktualizować.
-
Biuletyn bezpieczeństwa ARVE
Wskazówki dla operatorów stron WordPress, z którymi skontaktowano się w sprawie wydania wtyczki Advanced Responsive Video Embedder (ARVE) z wbudowaną furtką, CVE-2026-18072, w tym dlaczego aktualizacja nie pomaga, które wydanie jest czyste i co sprawdzić później.
-
Biuletyn bezpieczeństwa Bookly
Wskazówki dla operatorów stron WordPress, z którymi skontaktowano się w sprawie podatnej wersji wtyczki do rezerwacji wizyt Bookly (bookly-responsive-appointment-booking-tool), CVE-2026-13395, w tym jak sprawdzić swoją wersję, bezpiecznie zaktualizować i dlaczego warto potem zmienić hasła administratorów.
-
Biuletyn bezpieczeństwa Realtyna WPL
Wskazówki dla operatorów stron WordPress, z którymi skontaktowano się w sprawie podatnej wersji wtyczki Realtyna Organic IDX plugin + WPL Real Estate (real-estate-listing-realtyna-wpl), CVE-2026-13714, w tym jak sprawdzić swoją wersję, bezpiecznie zaktualizować oraz sprawdzić stronę pod kątem oznak nieuprawnionego wgrywania plików.
-
Biuletyn bezpieczeństwa ProfilePress
Wskazówki dla operatorów stron WordPress, z którymi skontaktowano się w sprawie wersji wtyczki ProfilePress (wp-user-avatar) objętej CVE-2026-12497, w tym jak sprawdzić, czy Twoja konfiguracja rejestracji jest w ogóle narażona, jak sprawdzić swoją wersję i jak bezpiecznie ją zaktualizować.
-
Biuletyn bezpieczeństwa Events Manager
Wskazówki dla operatorów stron WordPress, z którymi skontaktowano się w sprawie wersji wtyczki Events Manager (events-manager) objętej CVE-2026-12987, w tym jak sprawdzić, czy Twoja konfiguracja rezerwacji jest w ogóle narażona, jak sprawdzić swoją wersję i jak bezpiecznie ją zaktualizować.
-
Biuletyn bezpieczeństwa Wallet System for WooCommerce
Wskazówki dla operatorów sklepów WordPress/WooCommerce, z którymi skontaktowano się w sprawie podatnej wersji wtyczki Wallet System for WooCommerce (wallet-system-for-woocommerce), CVE-2026-42654, w tym jak sprawdzić swoją wersję i bezpiecznie ją zaktualizować.
-
Biuletyn bezpieczeństwa Premium Packages (WordPress Download Manager)
Wskazówki dla operatorów sklepów WordPress, z którymi skontaktowano się w sprawie podatnej wersji wtyczki Premium Packages (wpdm-premium-packages), dodatku do WordPress Download Manager, CVE-2026-15348, w tym jak sprawdzić swoją wersję i bezpiecznie ją zaktualizować.
-
Biuletyn bezpieczeństwa Kirki
Wskazówki dla operatorów stron WordPress, z którymi skontaktowano się w sprawie podatnej wersji wtyczki page builder Kirki (kirki), CVE-2026-8206, w tym jak sprawdzić swoją wersję, zaktualizować ją oraz sprawdzić stronę pod kątem oznak nieuprawnionego dostępu do kont.
-
Biuletyn bezpieczeństwa JCE
Wskazówki dla operatorów korzystających z nieaktualnej wersji wtyczki Joomla Content Editor (JCE), w tym jak sprawdzić swoją wersję i bezpiecznie ją zaktualizować.
-
Powiadomienie o nieobsługiwanej wersji Joomla
Wskazówki dla operatorów korzystających z nieobsługiwanej już instalacji Joomla (3.x lub starszej), w tym jak sprawdzić swoją wersję i zaktualizować ją do wspieranej wersji.
-
Biuletyn bezpieczeństwa SP Page Builder
Wskazówki dla operatorów korzystających z podatnej wersji rozszerzenia SP Page Builder, w tym jak sprawdzić swoją wersję, zaktualizować ją oraz sprawdzić stronę pod kątem naruszenia bezpieczeństwa.
-
Biuletyn bezpieczeństwa FunnelKit (Funnel Builder)
Wskazówki dla operatorów sklepów WordPress/WooCommerce, z którymi skontaktowano się w sprawie podatnej wersji wtyczki Funnel Builder by FunnelKit (funnel-builder), CVE-2026-47100, w tym jak sprawdzić swoją wersję, zaktualizować ją oraz sprawdzić stronę realizacji zamówienia pod kątem wstrzykniętego kodu wykradającego dane płatności.
-
Biuletyn bezpieczeństwa Page Builder CK
Wskazówki dla operatorów stron Joomla, z którymi skontaktowano się w sprawie podatnej wersji rozszerzenia Page Builder CK (com_pagebuilderck), CVE-2026-56290, w tym jak sprawdzić swoją wersję, zaktualizować do naprawionego wydania dla swojej linii Joomla oraz sprawdzić stronę pod kątem naruszenia bezpieczeństwa.
-
Biuletyn bezpieczeństwa Burst Statistics
Wskazówki dla operatorów stron WordPress, z którymi skontaktowano się w sprawie podatnej wersji wtyczki Burst Statistics (burst-statistics), CVE-2026-8181, w tym jak sprawdzić swoją wersję, zaktualizować ją oraz sprawdzić stronę pod kątem oznak nieuprawnionego dostępu administracyjnego.