Indsigter · CVE-database
Sårbarheder i WordPress og plugins
Sårbarheder i WordPress, WooCommerce og de plugins, danske virksomheder bruger til formularer, booking og butik. Oversat til dansk med besked om, hvilken version der lukker hullet, og hvad I gør, hvis I ikke kan opdatere i dag.
795
sårbarheder, oversat til dansk
535
kritiske
56
nye de sidste 7 dage. Kun det, der rammer danske virksomheder.
88 sårbarheder
CVE-2026-15964: Kritisk WordPress Single Sign On-fejl
Kritisk WordPress-fejl lader hackere overtage hele din hjemmeside ved at nulstille adgangskoder – uden at være logget ind.CVE-2026-3141: Kritisk sikkerhedsfejl i FormGent WordPress
Kritisk fejl i WordPress-plugin FormGent lader hackere slette filer og overtage din hjemmeside uden login.CVE-2026-16610: Kritisk fejl i ASE Pro WordPress-plugin
Kritisk WordPress-fejl i ASE Pro giver hackere fuld serverkontrol uden login – opdater øjeblikkeligt til version efter 8.9.0.CVE-2026-18072: Kritisk bagdør i WordPress Video Plugin
Kritisk bagdør i WordPress-plugin giver hackere fuld adgang til din hjemmeside uden brugernavn eller adgangskode.CVE-2026-15981: Kritisk WordPress SAML SSO-sårbarhed
Kritisk fejl i WordPress SAML-plugin lader angribere logge ind som administrator uden kodeord – opdater straks til version 5.4.5 eller…WP2Shell del 2: SQL-injektion i WordPress (CVE-2026-60137)
Sårbarhed i WordPress giver angribere mulighed for at læse følsomme data fra din database via SQL-injektion.WP2Shell: Kritisk WordPress-sårbarhed (CVE-2026-63030)
Kritisk sårbarhed i WordPress 6.9 og 7.0 giver angribere mulighed for at overtage dit website uden login.CVE-2026-14956: Kritisk fejl i Bricksforge WordPress-plugin
Kritisk fejl i WordPress-pluginnet Bricksforge lader hackere oprette admin-konti uden at logge ind.CVE-2026-15013: Kritisk WordPress SAML SSO Login-fejl
Kritisk WordPress-fejl lader angribere logge ind som administrator uden kodeord via forfalskede login-tokens (SAML).CVE-2026-12761: Kritisk fejl i miniOrange WordPress-plugin
Kritisk fejl i WordPress-plugin lader angribere overtage administratorkonti uden password – opdater straks til version 7.7.1 eller nyere.CVE-2026-15282: Kritisk fejl i WordPress Instant Appointment
Kritisk fejl i WordPress-plugin lader hackere uploade skadelige filer og overtage din hjemmeside uden login.CVE-2026-15300: Kritisk SQL-fejl i GEO my WP
Kritisk SQL-fejl i WordPress-plugin GEO my WP lader hackere manipulere din database uden login – opdater til version 4.5.5 nu.CVE-2026-14894: Kritisk fejl i Super Forms WordPress
Kritisk WordPress-fejl lader hackere uploade skadelige filer til din hjemmeside uden at logge ind – opdater straks.CVE-2026-58480: Kritisk fejl i Blocksy Companion Pro
Kritisk fejl i WordPress-plugin Blocksy Companion Pro lader hackere uploade skadelige filer og overtage dit website uden login.CVE-2026-9701: Kritisk fejl i WordPress Eventer-plugin
Kritisk fejl i WordPress-plugin 'Eventer' giver hackere mulighed for at overtage admin-konti uden login.CVE-2026-14487: Kritisk fejl i Simple Coherent Form
Kritisk WordPress-plugin-fejl lader hackere slette filer på din hjemmeside og overtage den fuldstændigt uden login.CVE-2026-14345: Kritisk fejl i WPFunnels WordPress-plugin
Kritisk sårbarhed i WPFunnels-plugin lader hackere køre skadelig kode på din WordPress-hjemmeside uden login.CVE-2026-9725: Kritisk fejl i WooCommerce Print Plugin
Kritisk WordPress-fejl lader hackere slette filer på din server uden at logge ind: kan føre til total overtagelse af dit…CVE-2026-6070: Kritisk fejl i WP-BusinessDirectory
Kritisk WordPress-fejl lader hackere slette dine vigtigste filer uden login: opdater WP-BusinessDirectory straks.CVE-2026-12416: Account takeover via password reset i WordPress Invoice Generator
Kritisk WordPress-fejl lader hackere overtage administratorkonti uden login via Invoice Generator plugin (op til v1.0.0).
Kritisk WordPress-fejl lader hackere overtage hele din hjemmeside ved at nulstille adgangskoder – uden at være logget ind.CVE-2026-3141: Kritisk sikkerhedsfejl i FormGent WordPress
Kritisk fejl i WordPress-plugin FormGent lader hackere slette filer og overtage din hjemmeside uden login.CVE-2026-16610: Kritisk fejl i ASE Pro WordPress-plugin
Kritisk WordPress-fejl i ASE Pro giver hackere fuld serverkontrol uden login – opdater øjeblikkeligt til version efter 8.9.0.CVE-2026-18072: Kritisk bagdør i WordPress Video Plugin
Kritisk bagdør i WordPress-plugin giver hackere fuld adgang til din hjemmeside uden brugernavn eller adgangskode.CVE-2026-15981: Kritisk WordPress SAML SSO-sårbarhed
Kritisk fejl i WordPress SAML-plugin lader angribere logge ind som administrator uden kodeord – opdater straks til version 5.4.5 eller…WP2Shell del 2: SQL-injektion i WordPress (CVE-2026-60137)
Sårbarhed i WordPress giver angribere mulighed for at læse følsomme data fra din database via SQL-injektion.WP2Shell: Kritisk WordPress-sårbarhed (CVE-2026-63030)
Kritisk sårbarhed i WordPress 6.9 og 7.0 giver angribere mulighed for at overtage dit website uden login.CVE-2026-14956: Kritisk fejl i Bricksforge WordPress-plugin
Kritisk fejl i WordPress-pluginnet Bricksforge lader hackere oprette admin-konti uden at logge ind.CVE-2026-15013: Kritisk WordPress SAML SSO Login-fejl
Kritisk WordPress-fejl lader angribere logge ind som administrator uden kodeord via forfalskede login-tokens (SAML).CVE-2026-12761: Kritisk fejl i miniOrange WordPress-plugin
Kritisk fejl i WordPress-plugin lader angribere overtage administratorkonti uden password – opdater straks til version 7.7.1 eller nyere.CVE-2026-15282: Kritisk fejl i WordPress Instant Appointment
Kritisk fejl i WordPress-plugin lader hackere uploade skadelige filer og overtage din hjemmeside uden login.CVE-2026-15300: Kritisk SQL-fejl i GEO my WP
Kritisk SQL-fejl i WordPress-plugin GEO my WP lader hackere manipulere din database uden login – opdater til version 4.5.5 nu.CVE-2026-14894: Kritisk fejl i Super Forms WordPress
Kritisk WordPress-fejl lader hackere uploade skadelige filer til din hjemmeside uden at logge ind – opdater straks.CVE-2026-58480: Kritisk fejl i Blocksy Companion Pro
Kritisk fejl i WordPress-plugin Blocksy Companion Pro lader hackere uploade skadelige filer og overtage dit website uden login.CVE-2026-9701: Kritisk fejl i WordPress Eventer-plugin
Kritisk fejl i WordPress-plugin 'Eventer' giver hackere mulighed for at overtage admin-konti uden login.CVE-2026-14487: Kritisk fejl i Simple Coherent Form
Kritisk WordPress-plugin-fejl lader hackere slette filer på din hjemmeside og overtage den fuldstændigt uden login.CVE-2026-14345: Kritisk fejl i WPFunnels WordPress-plugin
Kritisk sårbarhed i WPFunnels-plugin lader hackere køre skadelig kode på din WordPress-hjemmeside uden login.CVE-2026-9725: Kritisk fejl i WooCommerce Print Plugin
Kritisk WordPress-fejl lader hackere slette filer på din server uden at logge ind: kan føre til total overtagelse af dit…CVE-2026-6070: Kritisk fejl i WP-BusinessDirectory
Kritisk WordPress-fejl lader hackere slette dine vigtigste filer uden login: opdater WP-BusinessDirectory straks.CVE-2026-12416: Account takeover via password reset i WordPress Invoice Generator
Kritisk WordPress-fejl lader hackere overtage administratorkonti uden login via Invoice Generator plugin (op til v1.0.0).
Næste skridt
Ville I opdage det, hvis en af dem ramte jer?
Overvågning, der læser jeres logs og ringer, når det gælder. Fra 3.500 kr. om måneden.