Bardzo dawno nie było czegoś takiego. Mamy tutaj dwie podatności – obie nie wymagające uwierzytelnienia: W przypadku pierwszej luki podatne są WordPressy: 6.9.0 – 6.9.4 oraz 7.0.0 – 7.0.1. W przypadku drugiej 6.8.0 – 6.8.5 / 6.9.0 – 6.9.4 oraz 7.0.0 – 7.0.1. Ekipa WordPressa zaznaczyła, że ze względ...
źródło: https://sekurak.pl/krytyczna-podatnosc-w-wordpress-mozna-przejmowac-systemy-nawet-jak-nie-masz-zainstalowanych-zadnych-pluginow/
dodano: 18-07-2026 13:09:21
Inne znaleziska:
Krytyczna podatność RCE we wtyczce Everest Forms Pro (WordPress)
feedburner.com
Badacze bezpieczeństwa z Wordfence ujawnili krytyczną podatność Remote Code Execution we wtyczce Everest Forms Pro przeznaczonej dla WordPressa. Luka ma być wciąż wykorzystywana do ataków na strony korzystające z tego rozszerzenia. Podatność dotyczy...
feedburner.com
17-07-2026 12:40:22
17-07-2026 12:40:22
Zagrożonych 600 tysięcy stron WordPress! Krytyczna podatność w Forminator pozwalała usuwać dowolne pliki
kapitanhack.pl
Popularny plugin Forminator Forms dla WordPressa zawierał poważną podatność, która mogła pozwolić nieuwierzytelnionym atakującym na usuwanie dowolnych plików z serwera. Problem jest szczególnie istotny ze względu na skalę wykorzystania wtyczki – w mo...
kapitanhack.pl
20-08-2026 08:02:13
20-08-2026 08:02:13
WordPress z krytyczną luką. Zagrożone są miliony stron internetowych
itwiz.pl
Kilka dni temu zespół WordPress opublikował awaryjną aktualizację bezpieczeństwa usuwającą jedną z najgroźniejszych podatności ostatnich lat. Tym razem problem nie tkwi w zewnętrznych dodatkach, lecz w samym rdzeniu najpopularniejszego systemu zarząd...
itwiz.pl
23-07-2026 13:35:09
23-07-2026 13:35:09
Krytyczna podatność w aplikacji pozwalającej na podpięcie serwerów MCP do modelu LLM
feedburner.com
O tym, czym jest Model Context Protocol pisaliśmy na łamach sekuraka już nie raz. W skrócie, jest to ustandaryzowany protokół pozwalający na rozszerzenie możliwości dużych modeli językowych (LLM, Large Language Models). Dzięki niemu LLMy mogą korzyst...
feedburner.com
21-07-2025 05:29:05
21-07-2025 05:29:05
Łatajcie szybko swoje Sharepointy – aktywnie wykorzystywana krytyczna podatność
feedburner.com
Zanim przejdziecie do dalszej lektury tego krótkiego newsa, zalecamy abyście zainstalowali KB5002754 (Microsoft SharePoint Server 2019), lub KB5002768 (Microsoft SharePoint Subscription Edition). Dla wersji Server 2016 nie ma jeszcze aktualizacji. Pr...
feedburner.com
21-07-2025 13:20:07
21-07-2025 13:20:07
Krytyczna podatność w Chrome. Znalazł ją agent AI
feedburner.com
Google wydało 26 sierpnia wydało aktualizację Chrome (wersja 139.0.7258.154/.155 dla Windowsa, macOS i Linuxa oraz 139.0.7258.158 dla Androida), w której załatano krytyczną podatność typu Use-After-Free w silniku graficznym ANGLE (CVE-2025-9478). TLD...
feedburner.com
29-08-2025 14:16:09
29-08-2025 14:16:09
Krytyczna podatność w aplikacji UniFi Access
feedburner.com
Wielokrotnie podkreślaliśmy rolę pentestów w procesie utrzymania bezpieczeństwa organizacji. Wagę pentestów zdają się potwierdzać także doświadczenia badaczy z zespołu Catchify. TLDR: – Krytyczna podatność (10.0 w skali CVSS) w aplikacji UniFi Access...
feedburner.com
19-11-2025 11:11:04
19-11-2025 11:11:04
Krytyczna podatność w Eximie – serwerze pocztowym obsługującym pół Internetu. Znaleziona ze wsparciem AI.
feedburner.com
W 2023 roku około 59% publicznych serwerów pocztowych to właśnie Exim. Właśnie załatano oraz opublikowano szczegóły podatności o ksywce Dead Letter, dzięki której atakujący mogą wykonywać kod na serwerze (RCE), bez uwierzytelnienia, w pełni zdalnie....
feedburner.com
13-05-2026 10:51:10
13-05-2026 10:51:10
CosmosEscape. Krytyczna podatność w Azure Cosmos DB mogła otworzyć dostęp do każdej bazy danych
kapitanhack.pl
Usługi chmurowe od lat promowane są jako rozwiązania zapewniające wysoki poziom bezpieczeństwa i izolacji pomiędzy klientami. Jednym z fundamentów takiego modelu jest przekonanie, że dane jednej organizacji są całkowicie odseparowane od zasobów innyc...
kapitanhack.pl
05-08-2026 08:33:03
05-08-2026 08:33:03
Jak wtyczka do backupów w WordPress pozwalała na zdalne wykonanie kodu – CVE-2026-1357
feedburner.com
Backupy są ważne i każdy kto choć raz padł ofiarą ataku lub spotkał się z awarią środowiska produkcyjnego wie o czym jest mowa. Do wykonywania kopii zapasowych istnieje szereg rozwiązań, zarówno darmowych jak i komercyjnych. Coraz częściej można się...
feedburner.com
16-02-2026 16:23:08
16-02-2026 16:23:08