Åbner i en ny fane
Indsigter · CVE-database

Sårbarheder i WordPress og plugins

Sårbarheder i WordPress, WooCommerce og de plugins, danske virksomheder bruger til formularer, booking og butik. Oversat til dansk med besked om, hvilken version der lukker hullet, og hvad I gør, hvis I ikke kan opdatere i dag.

795

sårbarheder, oversat til dansk

535

kritiske

56

nye de sidste 7 dage. Kun det, der rammer danske virksomheder.

KritiskAlvorlig

66 sårbarheder

CVE-2026-14349: Kritisk fejl i TrueBooker WordPress-plugin
Kritisk fejl i WordPress-plugin lader hackere overtage administratorkonti uden login – opdater straks til version 1.2.4 eller nyere.
WordPress og pluginsKritisk16. sep
CVE-2026-12793: Kritisk fejl i JetFormBuilder for WordPress
Kritisk fejl i WordPress-plugin lader hackere oprette admin-konti uden login – opdater JetFormBuilder straks.
WordPress og pluginsKritisk16. sep
CVE-2026-78159: Kritisk fejl i The Events Calendar
Kritisk fejl i WordPress-plugin 'The Events Calendar' giver hackere fuld kontrol over din hjemmeside uden login.
WordPress og pluginsKritisk13. sep
CVE-2026-78006: Kritisk fejl i The Events Calendar
Kritisk WordPress-sårbarhed i The Events Calendar giver hackere fuld serverkontrol uden login – opdater straks til version 6.17.5 eller nyere.
WordPress og pluginsKritisk13. sep
CVE-2026-8778: Kritisk fejl i WooCommerce-plugin
Kritisk WordPress-fejl lader hackere uploade farlige filer til din hjemmeside uden at logge ind: ret det nu.
WordPress og pluginsKritisk11. sep
CVE-2026-18351: Kritisk WordPress Elementor-sårbarhed
Kritisk WordPress-sårbarhed lader hackere uploade skadelige filer og overtage din hjemmeside uden at logge ind.
WordPress og pluginsKritisk10. sep
CVE-2026-75816: Kritisk fejl i WordPress Frontend Admin
Kritisk WordPress-fejl lader hackere overtage administratorkonti uden login via Frontend Admin-plugin (op til version 3.29.12).
WordPress og pluginsKritisk6. sep
CVE-2026-16310: Kritisk fejl i MemberDash WordPress
Kritisk fejl i WordPress-plugin lader hackere overtage alle brugerkonti – også administratorer – uden adgangskode.
WordPress og pluginsKritisk6. sep
CVE-2026-10196: Kritisk fejl i WordPress Mail Mint
Kritisk fejl i WordPress-plugin Mail Mint giver hackere fuld kontrol over din hjemmeside uden login.
WordPress og pluginsKritisk6. sep
CVE-2024-11080: Kritisk fejl i WordPress ComboBlocks
Kritisk WordPress-sårbarhed i ComboBlocks giver hackere adgang til din hjemmeside uden login.
WordPress og pluginsKritisk6. sep
CVE-2026-83627: Kritisk fejl i Hummingbird WordPress-plugin
Kritisk fejl i WordPress-plugin Hummingbird lader hackere køre egne programmer på din hjemmeside uden at logge ind.
WordPress og pluginsKritisk6. sep
CVE-2026-13447: Kritisk fejl i Mstore API til WordPress
Kritisk fejl i WordPress-plugin lader hackere logge ind som hvem som helst uden adgangskode – opdater straks til version over…
WordPress og pluginsKritisk6. sep
CVE-2026-11613: Kritisk fejl i Divi Ajax Filter
Kritisk fejl i WordPress-plugin giver hackere fuld kontrol over din hjemmeside uden login.
WordPress og pluginsKritisk4. sep
CVE-2026-9055: Kritisk fejl i Amelia WordPress-plugin
Kritisk sikkerhedshul i WordPress-plugin Amelia lader hackere overtage din hjemmeside uden login.
WordPress og pluginsKritisk2. sep
CVE-2026-18550: Kritisk fejl i Nokri WordPress-tema
Kritisk fejl i WordPress-temaet Nokri lader hackere overtage admin-konti uden login – opdater straks til version nyere end 1.6.6.
WordPress og pluginsKritisk2. sep
CVE-2026-75865: Kritisk fejl i WPLP Cookie Consent
Kritisk sårbarhed i WordPress cookie-plugin giver hackere mulighed for at uploade skadelige filer og overtage din hjemmeside.
WordPress og pluginsKritisk1. sep
CVE-2026-15980: Kritisk WordPress MyHome-plugin-sårbarhed
Kritisk WordPress-sårbarhed giver hackere adgang som administrator uden login via MyHome Core-plugin.
WordPress og pluginsKritisk30. aug
CVE-2026-15369: Kritisk WooCommerce plugin-fejl
Kritisk WordPress-fejl lader hackere oprette adminkonti via WooCommerce-kassen uden at logge ind først.
WordPress og pluginsKritisk30. aug
CVE-2026-14494: Kritisk fejl i Sigma Forms Pro til WordPress
Kritisk WordPress-fejl i Sigma Forms Pro giver hackere fuld serverkontrol uden login – opdater straks.
WordPress og pluginsKritisk30. aug
CVE-2026-18431: Kritisk fejl i Avada WordPress-tema
Kritisk fejl i WordPress-temaet Avada giver hackere fuld kontrol over din hjemmeside uden login.
WordPress og pluginsKritisk27. aug
Næste skridt

Ville I opdage det, hvis en af dem ramte jer?

Overvågning, der læser jeres logs og ringer, når det gælder. Fra 3.500 kr. om måneden.