Výsledky hledání

výrobce: WordPress v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

11 karet z 15 položek

1

Kritické zranitelnosti v WordPress pluginech ohrožují stovky tisíc webů

Bezpečnostníci upozornili na dvě kritické zranitelnosti v populárních WordPress pluginech. CVE-2026-15748 (CVSS 9,8) v pluginu Forminator Forms umožňuje neautentizovanému útočníkovi nahrát škodlivý PHP soubor a dosáhnout vzdáleného spuštění kódu; oprava je v verzi 1.56.2. CVE-2026-15826 (CVSS 9,8) v pluginu User Profile Builder umožňuje obejít autentizaci a přihlásit se jako administrátor; opraveno v verzi 3.16.5.

EPSS 0.01 CVSS 9.8 CVE-2026-15748 CVE-2026-15826 WordPress CZ

CSIRT.CZ (CZ.NIC) ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

2

Řetězec kritických zranitelností wp2shell ve WordPress

NÚKIB upozorňuje na zranitelnosti wp2shell (CVE-2026-63030 a CVE-2026-60137) ve WordPress Core, které mohou při kombinovaném zneužití vést ke vzdálenému spuštění kódu bez nutnosti přihlášení.

KEV ✓ EPSS 0.96 CVSS 9.0 CVE-2026-60137 CVE-2026-63030 WordPress Cisco Microsoft Progress CZ US AT FR 5 zdrojů

NÚKIB · Cisco Talos · Elastic Security · CERT.at · CERT-FR – alerty

shrnutí generováno strojově za 0,0022 USD — otevřít originál

1

1

Bezpečnostní upozornění na zranitelnost WordPress

Centrum kybernetické bezpečnosti Kanady oznámilo, že WordPress před verzí 7.0.3 je ohrožen zranitelností CVE-2026-64638, která je v přírodě aktivně zneužívána. Centrum doporučuje uživatelům a správcům systémů si prostudovat dostupné informace a aplikovat příslušné aktualizace.

EPSS 0.01 CVE-2026-64638 WordPress CA RO 2 zdrojů

Cyber Centre Kanada · DNSC Rumunsko

shrnutí generováno strojově za 0,0025 USD — otevřít originál

1

2

1

Zpráva o hrozbách z 20. července

Zdroj uvádí, že v týdnu 20. července došlo k několika významným incidentům: Ernst & Young utrpěla únik dat přes kompromitovanou platformu třetí strany, Jscrambler zaznamenala útok na dodavatelský řetězec s distribucí malwaru, Fairlife utrpěla ransomwarový útok, který zastavil výrobu, a japonský taxiář Nihon Kotsu čelil malwaru. Zdroj také popisuje hrozby související s umělou inteligencí, včetně zneužívání Claude a DeepSeek, a uvádí kritické zranitelnosti v Microsoft produktech, WordPressu a…

KEV ✓ EPSS 0.96 CVE-2026-15409 CVE-2026-15410 CVE-2026-56155 CVE-2026-56164 CVE-2026-60137 CVE-2026-63030 Microsoft WordPress SonicWall výroba a průmysl finance IL

Check Point Research ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

1

1

Postřehy z bezpečnosti: botnety řízené přes Steam

Zdroj informuje o malwaru, který řídil síť infikovaných WordPressů prostřednictvím platformy Steam, o obejití bezpečnostních prvků Google Gemini, o balíčcích Red Hatu ukrádajících přístupové údaje a o českém projektu Phishguard Sentinel zaměřeném na ochranu internetových uživatelů.

WordPress Red Hat Google Steam CZ

CSIRT.CZ (CZ.NIC) ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál