Výsledky hledání

výrobce: WordPress× typ: zranitelnost× v celém archivu zrušit filtry

6 karet z 7 položek CZ · EN/orig

1

Kritická chyba v Elementor Pro je zneužívána k ovládnutí webů na WordPressu

Podle serveru BleepingComputer je nedávno opravená kritická zranitelnost CVE-2026-32475 v pluginu Elementor Pro pro WordPress aktivně zneužívána v útocích. Útočníci na napadené servery nahrávají webshell a spouštějí libovolné příkazy.

EPSS 0.02 CVE-2026-32475 WordPress Elementor US

tg: zneužíváno tg: zranitelnost tp: malware

BleepingComputer ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

1

Chyba v zálohovacím pluginu pro WordPress ohrožuje miliony webů převzetím kontroly

Podle zjištění zranitelnost typu SQL injection v pluginu All-in-One WP Migration and Backup pro WordPress umožňuje neautentizovaným útočníkům vzdálené spuštění kódu. Útočníci tak mohou získat plnou kontrolu nad zasaženými weby.

EPSS 0.01 CVE-2026-19949 WordPress All-in-One WP Migration and Backup US

tg: zranitelnost

BleepingComputer ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

1

Pět kritických chyb v pluginech a motivech WordPressu umožňují převzetí webu

Bezpečnostní výzkumníci zjistili pět kritických zranitelností v populárních WordPressových pluginech a motivech (WPMU DEV Dashboard, Avada, TranslatePress, Pods a GiveWP), které by mohly umožnit útočníkům neoprávnený přístup, převzetí účtu či vzdálené spuštění kódu. Zdroj uvádí, že jsou dostupné oficiální opravy a všechny chyby mají hodnotu CVSS 9,8 nebo 10,0.

EPSS 0.03 CVSS 10.0 CVE-2026-18431 CVE-2026-19598 CVE-2026-19632 CVE-2026-76581 CVE-2026-82222 WordPress WPMU DEV Avada TranslatePress FI

tg: zneužíváno tg: zranitelnost tp: dodavatelský řetězec

NCSC-FI ·

Shrnutí generováno strojově za 0,0024 USD — otevřít originál

1

1

1

Útočníci zneužívají chyby v doplňku miniOrange pro WordPress k obejití autentizace

Podle NCSC-FI byly v praxi pozorovány pokusy o zneužití zranitelností CVE-2026-61979 a CVE-2026-15981 v doplňku miniOrange SAML SSO pro WordPress. Jejich řetězením může útočník obejít ověřování pravosti, přičemž k dispozici je oficiální oprava.

EPSS 0.01 CVSS 9.8 CVE-2026-15981 CVE-2026-61979 WordPress miniOrange FI US 2 zdrojů

tg: varování tg: zneužíváno tg: zranitelnost tp: identita

NCSC-FI · BleepingComputer

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD — otevřít originál