Åbner i en ny fane
Indsigter · CVE-database

Sårbarheder i WordPress og plugins

Sårbarheder i WordPress, WooCommerce og de plugins, danske virksomheder bruger til formularer, booking og butik. Oversat til dansk med besked om, hvilken version der lukker hullet, og hvad I gør, hvis I ikke kan opdatere i dag.

795

sårbarheder, oversat til dansk

535

kritiske

56

nye de sidste 7 dage. Kun det, der rammer danske virksomheder.

KritiskAlvorlig

88 sårbarheder

CVE-2026-12415: Rettighedseskalering i WordPress Invoice Generator
Kritisk WordPress-fejl lader hackere overtage administratorkonti via Invoice Generator-plugin (version 1.0.0 og ældre).
WordPress og pluginsKritisk27. jun
CVE-2026-1291: Meow Gallery WordPress sårbarhed
WordPress-plugin Meow Gallery lader indloggede brugere med lav adgang overskrive andres galleri-indhold uden tilladelse.
WordPress og pluginsModerat26. jun
CVE-2026-9629: XSS-sårbarhed i Canvas WordPress-plugin
WordPress-plugin Canvas har en sårbarhed, der lader angribere med brugeradgang plante skadelig kode på dit website.
WordPress og pluginsModerat26. jun
CVE-2026-3297: Sårbarhed i WordPress Pagelayer
WordPress-plugin Pagelayer har en fejl, der lader indloggede brugere plante skadelig kode på din hjemmeside.
WordPress og pluginsModerat26. jun
CVE-2026-2470: Sårbarhed i WordPress Pagelayer-plugin
WordPress-plugin Pagelayer lader bidragydere manipulere kontaktformularer og sende vilkårlige e-mails: opdater til 2.1.0 eller nyere.
WordPress og pluginsModerat26. jun
CVE-2026-9134: XSS-sårbarhed i FooGallery til WordPress
WordPress-plugin FooGallery (op til v3.1.31) lader indloggede brugere plante skadelig kode på dit website.
WordPress og pluginsModerat26. jun
CVE-2026-9109: GPTranslate XSS-sårbarhed i WordPress
WordPress-plugin GPTranslate lader hackere injicere skadelig kode på din hjemmeside uden login – opdater til version 2.32 eller nyere.
WordPress og pluginsAlvorlig26. jun
CVE-2026-9848: SQL-injection i WP Ticket WordPress-plugin
WordPress-plugin WP Ticket (op til v6.0.4) lader uvedkommende trække følsomme data ud af din database uden login.
WordPress og pluginsAlvorlig26. jun
CVE-2026-12089: LWS Optimize WordPress-sårbarhed
WordPress-plugin LWS Optimize lader redaktører læse alle filer på serveren: opdater til 3.3.20 eller nyere straks.
WordPress og pluginsModerat26. jun
CVE-2026-5513: XSS-sårbarhed i WordPress Bookly
WordPress-plugin Bookly (op til v27.2) har en sårbarhed, der lader angribere plante skadelig kode på din hjemmeside via en cookie.
WordPress og pluginsAlvorlig26. jun
CVE-2026-12115: Sårbarhed i WordPress Counter Box
WordPress-plugin 'Counter Box' har en sikkerhedsfejl, der kan lade en admin-bruger udføre skadelig kode – men kun under særlige omstændigheder.
WordPress og pluginsModerat26. jun
CVE-2026-12407: Kritisk fejl i WordPress E2Pdf-plugin
WordPress-plugin E2Pdf lader brugere med lav adgang overtage hele hjemmesiden ved at ændre skjulte systemindstillinger.
WordPress og pluginsAlvorlig26. jun
CVE-2026-12360: SQL-fejl i WordPress JetEngine
Kritisk fejl i WordPress-plugin JetEngine giver hackere adgang til din database uden login – opdater straks til version 3.8.10.2 eller…
WordPress og pluginsAlvorlig26. jun
CVE-2026-12165: Contest Gallery WordPress-sårbarhed
WordPress-plugin Contest Gallery lader angribere med begrænsede rettigheder opgradere sig selv til administrator.
WordPress og pluginsAlvorlig26. jun
CVE-2026-10023: Sårbarhed i Dokan WooCommerce-plugin
Sårbarhed i Dokan WooCommerce-plugin lader sælgere manipulere andres ordrer, noter og downloadrettigheder.
WordPress og pluginsModerat26. jun
CVE-2026-8607: XSS-sårbarhed i WordPress myCred
Sårbarhed i WordPress-plugin myCred lader angribere med adgang som bidragyder plante skadelig kode på din hjemmeside.
WordPress og pluginsModerat26. jun
CVE-2026-8494: XSS i WordPress Permalink Manager Lite
WordPress-plugin Permalink Manager Lite lader bidragydere plante skjult kode, der rammer admins – opdater til nyeste version nu.
WordPress og pluginsModerat26. jun
CVE-2026-11775: WordPress User Admin Simplifier CSRF
WordPress-plugin 'User Admin Simplifier' op til version 3.0.0 kan narre din administrator til at slette brugerkonfigurationer via et forfalsket link.
WordPress og pluginsModerat26. jun
CVE-2026-7515: Kritisk fejl i BetterDocs Pro WordPress
Kritisk fejl i WordPress-plugin BetterDocs Pro giver hackere fuld adgang til din hjemmeside uden login.
WordPress og pluginsKritisk26. jun
CVE-2026-8713: Kritisk fejl i Avada Builder til WordPress
Kritisk fejl i Avada Builder til WordPress lader hackere slette filer på din server og overtage hjemmesiden fuldstændigt.
WordPress og pluginsKritisk26. jun
Næste skridt

Ville I opdage det, hvis en af dem ramte jer?

Overvågning, der læser jeres logs og ringer, når det gælder. Fra 3.500 kr. om måneden.