Jeśli otrzymałeś ode mnie wiadomość e-mail kierującą Cię na jedną z poniższych stron, to dlatego, że publiczny manifest wersji na Twojej stronie wskazuje na nieaktualny lub podatny komponent. Każde powiadomienie wyjaśnia, dlaczego to ważne i jak to naprawić. Są to powiadomienia w dobrej wierze, zgodne z zasadą odpowiedzialnego ujawniania: nie proszę o pieniądze, hasła ani dostęp do Twojej strony.

20 operatorów stron odpisało, potwierdzając, że powiadomienie z tego projektu pomogło im naprawić podatny komponent na ich stronie.

  • Biuletyn bezpieczeństwa Link Library

    link-library | CVE-2026-16532 (nieuwierzytelnione wstrzyknięcie SQL w obsłudze zgłaszania odnośników)

    Wskazówki dla operatorów stron WordPress, z którymi skontaktowano się w sprawie wersji wtyczki Link Library (link-library) objętej CVE-2026-16532, w tym dlaczego problem jest osiągalny niezależnie od konfiguracji wtyczki, jak wiarygodnie sprawdzić swoją wersję i jak bezpiecznie ją zaktualizować.

  • Biuletyn bezpieczeństwa Blog Floating Button

    blog-floating-button | CVE-2026-15383 (nieuwierzytelnione trwałe wstrzyknięcie kodu na ekranie raportu w panelu administracyjnym)

    Wskazówki dla operatorów stron WordPress, z którymi skontaktowano się w sprawie wersji wtyczki Blog Floating Button (blog-floating-button) objętej CVE-2026-15383, w tym czego problem faktycznie dosięga, jak wiarygodnie sprawdzić swoją wersję i jak bezpiecznie ją zaktualizować.

  • Biuletyn bezpieczeństwa ARVE

    advanced-responsive-video-embedder | CVE-2026-18072 (wydanie z tylnymi drzwiami, wtyczka zamknięta)

    Wskazówki dla operatorów stron WordPress, z którymi skontaktowano się w sprawie wydania wtyczki Advanced Responsive Video Embedder (ARVE) z wbudowaną furtką, CVE-2026-18072, w tym dlaczego aktualizacja nie pomaga, które wydanie jest czyste i co sprawdzić później.

  • Biuletyn bezpieczeństwa Bookly

    bookly-responsive-appointment-booking-tool | CVE-2026-13395 (nieuwierzytelnione wstrzyknięcie SQL)

    Wskazówki dla operatorów stron WordPress, z którymi skontaktowano się w sprawie podatnej wersji wtyczki do rezerwacji wizyt Bookly (bookly-responsive-appointment-booking-tool), CVE-2026-13395, w tym jak sprawdzić swoją wersję, bezpiecznie zaktualizować i dlaczego warto potem zmienić hasła administratorów.

  • Biuletyn bezpieczeństwa Realtyna WPL

    real-estate-listing-realtyna-wpl | CVE-2026-13714 (nieuwierzytelnione wgranie dowolnego pliku)

    Wskazówki dla operatorów stron WordPress, z którymi skontaktowano się w sprawie podatnej wersji wtyczki Realtyna Organic IDX plugin + WPL Real Estate (real-estate-listing-realtyna-wpl), CVE-2026-13714, w tym jak sprawdzić swoją wersję, bezpiecznie zaktualizować oraz sprawdzić stronę pod kątem oznak nieuprawnionego wgrywania plików.

  • Biuletyn bezpieczeństwa ProfilePress

    wp-user-avatar (ProfilePress) | CVE-2026-12497 (nieuwierzytelnione podniesienie uprawnień)

    Wskazówki dla operatorów stron WordPress, z którymi skontaktowano się w sprawie wersji wtyczki ProfilePress (wp-user-avatar) objętej CVE-2026-12497, w tym jak sprawdzić, czy Twoja konfiguracja rejestracji jest w ogóle narażona, jak sprawdzić swoją wersję i jak bezpiecznie ją zaktualizować.

  • Biuletyn bezpieczeństwa Events Manager

    events-manager | CVE-2026-12987 (Patchstack CVSS 8.8)

    Wskazówki dla operatorów stron WordPress, z którymi skontaktowano się w sprawie wersji wtyczki Events Manager (events-manager) objętej CVE-2026-12987, w tym jak sprawdzić, czy Twoja konfiguracja rezerwacji jest w ogóle narażona, jak sprawdzić swoją wersję i jak bezpiecznie ją zaktualizować.

  • Biuletyn bezpieczeństwa Wallet System for WooCommerce

    wallet-system-for-woocommerce | CVE-2026-42654 (CVSS 7.1)

    Wskazówki dla operatorów sklepów WordPress/WooCommerce, z którymi skontaktowano się w sprawie podatnej wersji wtyczki Wallet System for WooCommerce (wallet-system-for-woocommerce), CVE-2026-42654, w tym jak sprawdzić swoją wersję i bezpiecznie ją zaktualizować.

  • Biuletyn bezpieczeństwa Premium Packages (WordPress Download Manager)

    wpdm-premium-packages | CVE-2026-15348 (nieuwierzytelnione obejście uwierzytelniania)

    Wskazówki dla operatorów sklepów WordPress, z którymi skontaktowano się w sprawie podatnej wersji wtyczki Premium Packages (wpdm-premium-packages), dodatku do WordPress Download Manager, CVE-2026-15348, w tym jak sprawdzić swoją wersję i bezpiecznie ją zaktualizować.

  • Biuletyn bezpieczeństwa Kirki

    kirki | CVE-2026-8206 (CVSS 9.8)

    Wskazówki dla operatorów stron WordPress, z którymi skontaktowano się w sprawie podatnej wersji wtyczki page builder Kirki (kirki), CVE-2026-8206, w tym jak sprawdzić swoją wersję, zaktualizować ją oraz sprawdzić stronę pod kątem oznak nieuprawnionego dostępu do kont.

  • Biuletyn bezpieczeństwa JCE

    Joomla Content Editor | CVE-2026-48907 (CVSS 10.0)

    Wskazówki dla operatorów korzystających z nieaktualnej wersji wtyczki Joomla Content Editor (JCE), w tym jak sprawdzić swoją wersję i bezpiecznie ją zaktualizować.

  • Powiadomienie o nieobsługiwanej wersji Joomla

    Rdzeń Joomla | Nieobsługiwana wersja

    Wskazówki dla operatorów korzystających z nieobsługiwanej już instalacji Joomla (3.x lub starszej), w tym jak sprawdzić swoją wersję i zaktualizować ją do wspieranej wersji.

  • Biuletyn bezpieczeństwa SP Page Builder

    com_sppagebuilder | CVE-2026-48908 (CVSS 10.0)

    Wskazówki dla operatorów korzystających z podatnej wersji rozszerzenia SP Page Builder, w tym jak sprawdzić swoją wersję, zaktualizować ją oraz sprawdzić stronę pod kątem naruszenia bezpieczeństwa.

  • Biuletyn bezpieczeństwa FunnelKit (Funnel Builder)

    Funnel Builder by FunnelKit | CVE-2026-47100 (CVSS 8.7)

    Wskazówki dla operatorów sklepów WordPress/WooCommerce, z którymi skontaktowano się w sprawie podatnej wersji wtyczki Funnel Builder by FunnelKit (funnel-builder), CVE-2026-47100, w tym jak sprawdzić swoją wersję, zaktualizować ją oraz sprawdzić stronę realizacji zamówienia pod kątem wstrzykniętego kodu wykradającego dane płatności.

  • Biuletyn bezpieczeństwa Page Builder CK

    com_pagebuilderck | CVE-2026-56290 (CVSS 10.0)

    Wskazówki dla operatorów stron Joomla, z którymi skontaktowano się w sprawie podatnej wersji rozszerzenia Page Builder CK (com_pagebuilderck), CVE-2026-56290, w tym jak sprawdzić swoją wersję, zaktualizować do naprawionego wydania dla swojej linii Joomla oraz sprawdzić stronę pod kątem naruszenia bezpieczeństwa.

  • Biuletyn bezpieczeństwa Burst Statistics

    burst-statistics | CVE-2026-8181 (CVSS 9.8)

    Wskazówki dla operatorów stron WordPress, z którymi skontaktowano się w sprawie podatnej wersji wtyczki Burst Statistics (burst-statistics), CVE-2026-8181, w tym jak sprawdzić swoją wersję, zaktualizować ją oraz sprawdzić stronę pod kątem oznak nieuprawnionego dostępu administracyjnego.