Indsigter · CVE-database
Sårbarheder i WordPress og plugins
Sårbarheder i WordPress, WooCommerce og de plugins, danske virksomheder bruger til formularer, booking og butik. Oversat til dansk med besked om, hvilken version der lukker hullet, og hvad I gør, hvis I ikke kan opdatere i dag.
795
sårbarheder, oversat til dansk
535
kritiske
56
nye de sidste 7 dage. Kun det, der rammer danske virksomheder.
88 sårbarheder
CVE-2026-78570: Kritisk fejl i WordPress Total Donations
Kritisk fejl i WordPress-plugin lader hackere give sig selv fuld administratoradgang uden login.CVE-2026-4703: Kritisk fejl i WS Form LITE WordPress-plugin
Kritisk fejl i WordPress-plugin WS Form LITE giver ukendte angribere mulighed for at injicere skadelig kode via formularer.CVE-2026-78003: Kritisk fejl i Mailgun WordPress-plugin
Kritisk sårbarhed i WordPress-plugin lader hackere overtage din hjemmeside via Mailgun API-nøgle – opdater straks til version 2.2.1 eller nyere.CVE-2026-18315: Kritisk fejl i TrueBooker WordPress-plugin
Kritisk WordPress-fejl i TrueBooker lader hackere overtage admin-konti uden login – opdater øjeblikkeligt til version over 1.2.6.CVE-2024-13784: Kritisk fejl i WordPress ARForms
Kritisk fejl i WordPress-plugin ARForms giver hackere mulighed for at injicere skadelig kode via kontaktformularer.CVE-2026-18316: Kritisk fejl i Solace Extra WordPress-plugin
WordPress-plugin 'Solace Extra' lader selv simple brugere slette menuer, widgets og temaindstillinger på din hjemmeside.CVE-2026-18432: Kritisk fejl i Frontend Admin WordPress
Kritisk WordPress-fejl giver hackere administratoradgang via frontend-formular – opdater Frontend Admin-plugin straks.CVE-2026-14524: Kritisk fejl i ProSolution WP Client
Kritisk WordPress-fejl lader hackere slette filer på din server og overtage hele dit website uden login.CVE-2026-16098: Kritisk fejl i ProSolution WP Client
Kritisk WordPress-fejl i ProSolution WP Client giver hackere mulighed for at uploade og køre skadelig kode uden at logge ind.CVE-2026-18855: Kritisk fejl i WordPress Link Library
Kritisk WordPress-fejl lader hackere slette filer på din server og overtage hele hjemmesiden uden login.CVE-2026-19598: Kritisk fejl i WordPress Pods-plugin
Kritisk fejl i WordPress-plugin 'Pods' giver ukendte angribere fuld administratoradgang uden login.CVE-2026-16142: Kritisk fejl i TrueBooker WordPress-plugin
Kritisk fejl i WordPress-plugin TrueBooker lader angribere overtage alle brugerkonti – også administratorer – uden at logge ind.CVE-2026-15826: Kritisk fejl i User Profile Builder
Kritisk fejl i WordPress-plugin lader hackere logge ind som administrator uden kodeord – opdater straks.CVE-2026-15303: Kritisk fejl i 6Storage Rentals WordPress-plugin
Kritisk WordPress-fejl lader hackere logge ind som administrator uden kodeord via 6Storage Rentals-plugin.CVE-2026-15341: Kritisk WordPress-plugin sårbarhed
WordPress-plugin lader hackere logge ind som administrator uden kodeord – opdater eller deaktiver straks.CVE-2026-14484: Kritisk fejl i RapiSafe WordPress-plugin
Kritisk WordPress-fejl lader hackere slette filer på din server og overtage dit website uden login.CVE-2026-14526: Kritisk fejl i AI Copilot WordPress-plugin
Kritisk WordPress-plugin-fejl giver hackere mulighed for at oprette administratorkonti og overtage din hjemmeside fuldstændigt.CVE-2026-14365: Kritisk fejl i WordPress TrueBooker
Kritisk fejl i WordPress-plugin lader hackere overtage administratorkonti uden login – opdater straks til version nyere end 1.2.3.CVE-2026-14364: Kritisk fejl i TrueBooker WordPress-plugin
Kritisk fejl i WordPress-plugin lader hackere overtage alle konti – også administratorer – uden at kende adgangskoden.CVE-2026-8457: Kritisk fejl i WooCommerce Social Login
Kritisk fejl i WordPress-plugin lader angribere logge ind som administrator uden kodeord – opdater straks.
Kritisk fejl i WordPress-plugin lader hackere give sig selv fuld administratoradgang uden login.CVE-2026-4703: Kritisk fejl i WS Form LITE WordPress-plugin
Kritisk fejl i WordPress-plugin WS Form LITE giver ukendte angribere mulighed for at injicere skadelig kode via formularer.CVE-2026-78003: Kritisk fejl i Mailgun WordPress-plugin
Kritisk sårbarhed i WordPress-plugin lader hackere overtage din hjemmeside via Mailgun API-nøgle – opdater straks til version 2.2.1 eller nyere.CVE-2026-18315: Kritisk fejl i TrueBooker WordPress-plugin
Kritisk WordPress-fejl i TrueBooker lader hackere overtage admin-konti uden login – opdater øjeblikkeligt til version over 1.2.6.CVE-2024-13784: Kritisk fejl i WordPress ARForms
Kritisk fejl i WordPress-plugin ARForms giver hackere mulighed for at injicere skadelig kode via kontaktformularer.CVE-2026-18316: Kritisk fejl i Solace Extra WordPress-plugin
WordPress-plugin 'Solace Extra' lader selv simple brugere slette menuer, widgets og temaindstillinger på din hjemmeside.CVE-2026-18432: Kritisk fejl i Frontend Admin WordPress
Kritisk WordPress-fejl giver hackere administratoradgang via frontend-formular – opdater Frontend Admin-plugin straks.CVE-2026-14524: Kritisk fejl i ProSolution WP Client
Kritisk WordPress-fejl lader hackere slette filer på din server og overtage hele dit website uden login.CVE-2026-16098: Kritisk fejl i ProSolution WP Client
Kritisk WordPress-fejl i ProSolution WP Client giver hackere mulighed for at uploade og køre skadelig kode uden at logge ind.CVE-2026-18855: Kritisk fejl i WordPress Link Library
Kritisk WordPress-fejl lader hackere slette filer på din server og overtage hele hjemmesiden uden login.CVE-2026-19598: Kritisk fejl i WordPress Pods-plugin
Kritisk fejl i WordPress-plugin 'Pods' giver ukendte angribere fuld administratoradgang uden login.CVE-2026-16142: Kritisk fejl i TrueBooker WordPress-plugin
Kritisk fejl i WordPress-plugin TrueBooker lader angribere overtage alle brugerkonti – også administratorer – uden at logge ind.CVE-2026-15826: Kritisk fejl i User Profile Builder
Kritisk fejl i WordPress-plugin lader hackere logge ind som administrator uden kodeord – opdater straks.CVE-2026-15303: Kritisk fejl i 6Storage Rentals WordPress-plugin
Kritisk WordPress-fejl lader hackere logge ind som administrator uden kodeord via 6Storage Rentals-plugin.CVE-2026-15341: Kritisk WordPress-plugin sårbarhed
WordPress-plugin lader hackere logge ind som administrator uden kodeord – opdater eller deaktiver straks.CVE-2026-14484: Kritisk fejl i RapiSafe WordPress-plugin
Kritisk WordPress-fejl lader hackere slette filer på din server og overtage dit website uden login.CVE-2026-14526: Kritisk fejl i AI Copilot WordPress-plugin
Kritisk WordPress-plugin-fejl giver hackere mulighed for at oprette administratorkonti og overtage din hjemmeside fuldstændigt.CVE-2026-14365: Kritisk fejl i WordPress TrueBooker
Kritisk fejl i WordPress-plugin lader hackere overtage administratorkonti uden login – opdater straks til version nyere end 1.2.3.CVE-2026-14364: Kritisk fejl i TrueBooker WordPress-plugin
Kritisk fejl i WordPress-plugin lader hackere overtage alle konti – også administratorer – uden at kende adgangskoden.CVE-2026-8457: Kritisk fejl i WooCommerce Social Login
Kritisk fejl i WordPress-plugin lader angribere logge ind som administrator uden kodeord – opdater straks.
Næste skridt
Ville I opdage det, hvis en af dem ramte jer?
Overvågning, der læser jeres logs og ringer, når det gælder. Fra 3.500 kr. om måneden.