Indsigter · CVE-database
Sårbarheder i WordPress og plugins
Sårbarheder i WordPress, WooCommerce og de plugins, danske virksomheder bruger til formularer, booking og butik. Oversat til dansk med besked om, hvilken version der lukker hullet, og hvad I gør, hvis I ikke kan opdatere i dag.
795
sårbarheder, oversat til dansk
535
kritiske
56
nye de sidste 7 dage. Kun det, der rammer danske virksomheder.
10 sårbarheder
CVE-2026-9109: GPTranslate XSS-sårbarhed i WordPress
WordPress-plugin GPTranslate lader hackere injicere skadelig kode på din hjemmeside uden login – opdater til version 2.32 eller nyere.CVE-2026-9848: SQL-injection i WP Ticket WordPress-plugin
WordPress-plugin WP Ticket (op til v6.0.4) lader uvedkommende trække følsomme data ud af din database uden login.CVE-2026-5513: XSS-sårbarhed i WordPress Bookly
WordPress-plugin Bookly (op til v27.2) har en sårbarhed, der lader angribere plante skadelig kode på din hjemmeside via en cookie.CVE-2026-12407: Kritisk fejl i WordPress E2Pdf-plugin
WordPress-plugin E2Pdf lader brugere med lav adgang overtage hele hjemmesiden ved at ændre skjulte systemindstillinger.CVE-2026-12360: SQL-fejl i WordPress JetEngine
Kritisk fejl i WordPress-plugin JetEngine giver hackere adgang til din database uden login – opdater straks til version 3.8.10.2 eller…CVE-2026-12165: Contest Gallery WordPress-sårbarhed
WordPress-plugin Contest Gallery lader angribere med begrænsede rettigheder opgradere sig selv til administrator.CVE-2026-9843: Kritisk WordPress-plugin sårbarhed
WordPress-plugin til kontaktformularer lader hackere slette kritiske filer og overtage dit website uden login.CVE-2026-11911: Simple File List WordPress-sårbarhed
Kritisk WordPress-fejl lader hackere slette filer og overtage din hjemmeside uden login – opdatér Simple File List nu.CVE-2026-11912: Kritisk fejl i WordPress Simple File List
WordPress-plugin 'Simple File List' lader hackere slette og ændre filer på din hjemmeside uden at logge ind.CVE-2020-37255: WordPress Time Capsule login-bypass
Kritisk fejl i WordPress-plugin giver hackere adgang til dit admin-panel uden kodeord.
WordPress-plugin GPTranslate lader hackere injicere skadelig kode på din hjemmeside uden login – opdater til version 2.32 eller nyere.CVE-2026-9848: SQL-injection i WP Ticket WordPress-plugin
WordPress-plugin WP Ticket (op til v6.0.4) lader uvedkommende trække følsomme data ud af din database uden login.CVE-2026-5513: XSS-sårbarhed i WordPress Bookly
WordPress-plugin Bookly (op til v27.2) har en sårbarhed, der lader angribere plante skadelig kode på din hjemmeside via en cookie.CVE-2026-12407: Kritisk fejl i WordPress E2Pdf-plugin
WordPress-plugin E2Pdf lader brugere med lav adgang overtage hele hjemmesiden ved at ændre skjulte systemindstillinger.CVE-2026-12360: SQL-fejl i WordPress JetEngine
Kritisk fejl i WordPress-plugin JetEngine giver hackere adgang til din database uden login – opdater straks til version 3.8.10.2 eller…CVE-2026-12165: Contest Gallery WordPress-sårbarhed
WordPress-plugin Contest Gallery lader angribere med begrænsede rettigheder opgradere sig selv til administrator.CVE-2026-9843: Kritisk WordPress-plugin sårbarhed
WordPress-plugin til kontaktformularer lader hackere slette kritiske filer og overtage dit website uden login.CVE-2026-11911: Simple File List WordPress-sårbarhed
Kritisk WordPress-fejl lader hackere slette filer og overtage din hjemmeside uden login – opdatér Simple File List nu.CVE-2026-11912: Kritisk fejl i WordPress Simple File List
WordPress-plugin 'Simple File List' lader hackere slette og ændre filer på din hjemmeside uden at logge ind.CVE-2020-37255: WordPress Time Capsule login-bypass
Kritisk fejl i WordPress-plugin giver hackere adgang til dit admin-panel uden kodeord.
Næste skridt
Ville I opdage det, hvis en af dem ramte jer?
Overvågning, der læser jeres logs og ringer, når det gælder. Fra 3.500 kr. om måneden.