Baza podatności WordPress (CVE)

Lista wersji rdzenia WordPress wraz ze znanymi, publicznie udokumentowanymi podatnościami bezpieczeństwa (CVE). Dane pochodzą z baz WPScan i są aktualizowane automatycznie co 30 minut dla wersji aktywnie monitorowanych przez MonitorWWW.com — im więcej stron monitorujemy, tym szersza baza.

385 sprawdzonych wersji
358 z znanymi podatnościami
WP 7.1 ✓ Brak znanych podatności
WP 7.0.4 ✓ Brak znanych podatności
WP 7.0.3 ⛔ 1 znanych podatności
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 7.0.4
WP 7.0.2 ⛔ 13 znanych podatności
WP 7.0.1 ⛔ 15 znanych podatności
WP 7.0 ⛔ 15 znanych podatności
WP 6.9.7 ✓ Brak znanych podatności
WP 6.9.6 ⛔ 1 znanych podatności
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.9.7
WP 6.9.5 ⛔ 12 znanych podatności
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.9.6
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.9.6
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.9.6
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.9.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.9.7
WP 6.9.4 ⛔ 14 znanych podatności
CVE-2026-60137 WP < 7.0.2 - Facilitated SQLi
Naprawione w: WP 6.9.5
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.9.6
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.9.6
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.9.6
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.9.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.9.7
WP 6.9.3 ⛔ 14 znanych podatności
CVE-2026-60137 WP < 7.0.2 - Facilitated SQLi
Naprawione w: WP 6.9.5
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.9.6
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.9.6
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.9.6
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.9.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.9.7
WP 6.9.2 ⛔ 14 znanych podatności
CVE-2026-60137 WP < 7.0.2 - Facilitated SQLi
Naprawione w: WP 6.9.5
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.9.6
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.9.6
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.9.6
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.9.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.9.7
WP 6.9.1 ⛔ 14 znanych podatności
CVE-2026-60137 WP < 7.0.2 - Facilitated SQLi
Naprawione w: WP 6.9.5
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.9.6
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.9.6
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.9.6
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.9.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.9.7
WP 6.9 ⛔ 14 znanych podatności
CVE-2026-60137 WP < 7.0.2 - Facilitated SQLi
Naprawione w: WP 6.9.5
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.9.6
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.9.6
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.9.6
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.9.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.9.7
WP 6.8.8 ✓ Brak znanych podatności
WP 6.8.7 ⛔ 1 znanych podatności
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.8.8
WP 6.8.6 ⛔ 8 znanych podatności
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.8.7
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.8.7
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.8.7
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.8.7
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.8.8
WP 6.8.5 ⛔ 9 znanych podatności
CVE-2026-60137 WP < 7.0.2 - Facilitated SQLi
Naprawione w: WP 6.8.6
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.8.7
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.8.7
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.8.7
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.8.7
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.8.8
WP 6.8.4 ⛔ 9 znanych podatności
CVE-2026-60137 WP < 7.0.2 - Facilitated SQLi
Naprawione w: WP 6.8.6
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.8.7
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.8.7
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.8.7
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.8.7
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.8.8
WP 6.8.3 ⛔ 9 znanych podatności
CVE-2026-60137 WP < 7.0.2 - Facilitated SQLi
Naprawione w: WP 6.8.6
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.8.7
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.8.7
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.8.7
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.8.7
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.8.8
WP 6.8.2 ⛔ 11 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.8.3
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.8.3
CVE-2026-60137 WP < 7.0.2 - Facilitated SQLi
Naprawione w: WP 6.8.6
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.8.7
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.8.7
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.8.7
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.8.7
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.8.8
WP 6.8.1 ⛔ 11 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.8.3
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.8.3
CVE-2026-60137 WP < 7.0.2 - Facilitated SQLi
Naprawione w: WP 6.8.6
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.8.7
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.8.7
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.8.7
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.8.7
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.8.8
WP 6.8 ⛔ 11 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.8.3
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.8.3
CVE-2026-60137 WP < 7.0.2 - Facilitated SQLi
Naprawione w: WP 6.8.6
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.8.7
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.8.7
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.8.7
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.8.7
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.8.8
WP 6.7.7 ✓ Brak znanych podatności
WP 6.7.6 ⛔ 1 znanych podatności
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.7.7
WP 6.7.5 ⛔ 8 znanych podatności
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.7.6
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.7.6
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.7.6
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.7.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.7.7
WP 6.7.4 ⛔ 8 znanych podatności
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.7.6
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.7.6
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.7.6
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.7.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.7.7
WP 6.7.3 ⛔ 10 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.7.4
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.7.4
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.7.6
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.7.6
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.7.6
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.7.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.7.7
WP 6.7.2 ⛔ 10 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.7.4
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.7.4
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.7.6
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.7.6
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.7.6
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.7.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.7.7
WP 6.7.1 ⛔ 10 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.7.4
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.7.4
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.7.6
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.7.6
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.7.6
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.7.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.7.7
WP 6.7 ⛔ 10 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.7.4
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.7.4
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.7.6
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.7.6
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.7.6
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.7.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.7.7
WP 6.6.7 ✓ Brak znanych podatności
WP 6.6.6 ⛔ 1 znanych podatności
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.6.7
WP 6.6.5 ⛔ 8 znanych podatności
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.6.6
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.6.6
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.6.6
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.6.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.6.7
WP 6.6.4 ⛔ 8 znanych podatności
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.6.6
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.6.6
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.6.6
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.6.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.6.7
WP 6.6.3 ⛔ 10 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.6.4
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.6.4
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.6.6
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.6.6
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.6.6
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.6.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.6.7
WP 6.6.2 ⛔ 10 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.6.4
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.6.4
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.6.6
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.6.6
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.6.6
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.6.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.6.7
WP 6.6.1 ⛔ 10 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.6.4
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.6.4
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.6.6
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.6.6
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.6.6
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.6.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.6.7
WP 6.6 ⛔ 10 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.6.4
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.6.4
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.6.6
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.6.6
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.6.6
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.6.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.6.7
WP 6.5.10 ✓ Brak znanych podatności
WP 6.5.9 ⛔ 1 znanych podatności
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.5.10
WP 6.5.8 ⛔ 8 znanych podatności
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.5.9
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.5.9
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.5.9
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.5.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.5.10
WP 6.5.7 ⛔ 8 znanych podatności
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.5.9
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.5.9
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.5.9
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.5.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.5.10
WP 6.5.6 ⛔ 10 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.5.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.5.7
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.5.9
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.5.9
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.5.9
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.5.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.5.10
WP 6.5.5 ⛔ 10 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.5.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.5.7
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.5.9
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.5.9
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.5.9
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.5.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.5.10
WP 6.5.4 ⛔ 13 znanych podatności
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.5.5
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.5.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.5.7
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.5.9
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.5.9
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.5.9
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.5.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.5.10
WP 6.5.3 ⛔ 13 znanych podatności
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.5.5
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.5.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.5.7
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.5.9
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.5.9
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.5.9
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.5.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.5.10
WP 6.5.2 ⛔ 13 znanych podatności
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.5.5
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.5.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.5.7
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.5.9
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.5.9
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.5.9
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.5.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.5.10
WP 6.5 ⛔ 14 znanych podatności
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.5.2
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.5.5
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.5.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.5.7
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.5.9
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.5.9
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.5.9
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.5.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.5.10
WP 6.4.10 ✓ Brak znanych podatności
WP 6.4.9 ⛔ 1 znanych podatności
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.4.10
WP 6.4.8 ⛔ 8 znanych podatności
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.4.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.4.10
WP 6.4.7 ⛔ 8 znanych podatności
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.4.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.4.10
WP 6.4.6 ⛔ 10 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.4.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.4.7
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.4.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.4.10
WP 6.4.5 ⛔ 10 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.4.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.4.7
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.4.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.4.10
WP 6.4.4 ⛔ 13 znanych podatności
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.4.5
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.4.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.4.7
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.4.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.4.10
WP 6.4.3 ⛔ 14 znanych podatności
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.4.4
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.4.5
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.4.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.4.7
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.4.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.4.10
WP 6.4.2 ⛔ 16 znanych podatności
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 6.4.3
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 6.4.3
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.4.4
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.4.5
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.4.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.4.7
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.4.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.4.10
WP 6.4.1 ⛔ 17 znanych podatności
Podatność WP 6.4-6.4.1 - POP Chain
Naprawione w: WP 6.4.2
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 6.4.3
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 6.4.3
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.4.4
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.4.5
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.4.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.4.7
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.4.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.4.10
WP 6.4 ⛔ 17 znanych podatności
Podatność WP 6.4-6.4.1 - POP Chain
Naprawione w: WP 6.4.2
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 6.4.3
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 6.4.3
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.4.4
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.4.5
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.4.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.4.7
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.4.9
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.4.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.4.10
WP 6.3.10 ✓ Brak znanych podatności
WP 6.3.9 ⛔ 1 znanych podatności
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.3.10
WP 6.3.8 ⛔ 8 znanych podatności
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.3.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.3.10
WP 6.3.7 ⛔ 8 znanych podatności
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.3.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.3.10
WP 6.3.6 ⛔ 10 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.3.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.3.7
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.3.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.3.10
WP 6.3.5 ⛔ 10 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.3.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.3.7
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.3.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.3.10
WP 6.3.4 ⛔ 13 znanych podatności
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.3.5
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.3.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.3.7
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.3.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.3.10
WP 6.3.3 ⛔ 14 znanych podatności
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.3.4
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.3.5
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.3.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.3.7
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.3.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.3.10
WP 6.3.2 ⛔ 16 znanych podatności
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 6.3.3
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 6.3.3
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.3.4
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.3.5
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.3.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.3.7
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.3.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.3.10
WP 6.3.1 ⛔ 23 znanych podatności
CVE-2023-38000 WP 5.6-6.3.1 - Contributor+ Stored XSS via Navigation Block
Naprawione w: WP 6.3.2
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 6.3.2
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 6.3.2
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 6.3.2
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 6.3.2
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 6.3.3
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 6.3.3
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.3.4
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.3.5
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.3.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.3.7
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.3.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.3.10
WP 6.3 ⛔ 23 znanych podatności
CVE-2023-38000 WP 5.6-6.3.1 - Contributor+ Stored XSS via Navigation Block
Naprawione w: WP 6.3.2
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 6.3.2
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 6.3.2
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 6.3.2
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 6.3.2
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 6.3.3
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 6.3.3
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.3.4
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.3.5
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.3.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.3.7
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.3.9
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.3.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.3.10
WP 6.2.11 ✓ Brak znanych podatności
WP 6.2.10 ⛔ 1 znanych podatności
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.2.11
WP 6.2.9 ⛔ 8 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.2.10
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.2.11
WP 6.2.8 ⛔ 8 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.2.10
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.2.11
WP 6.2.7 ⛔ 10 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.2.8
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.2.8
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.2.10
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.2.11
WP 6.2.6 ⛔ 10 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.2.8
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.2.8
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.2.10
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.2.11
WP 6.2.5 ⛔ 13 znanych podatności
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.2.6
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.2.8
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.2.8
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.2.10
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.2.11
WP 6.2.4 ⛔ 14 znanych podatności
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.2.5
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.2.6
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.2.8
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.2.8
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.2.10
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.2.11
WP 6.2.3 ⛔ 16 znanych podatności
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 6.2.4
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 6.2.4
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.2.5
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.2.6
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.2.8
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.2.8
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.2.10
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.2.11
WP 6.2.2 ⛔ 22 znanych podatności
CVE-2023-38000 WP 5.6-6.3.1 - Contributor+ Stored XSS via Navigation Block
Naprawione w: WP 6.2.3
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 6.2.3
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 6.2.3
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 6.2.3
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 6.2.3
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 6.2.4
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 6.2.4
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.2.5
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.2.6
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.2.8
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.2.8
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.2.10
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.2.11
WP 6.2.1 ⛔ 23 znanych podatności
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 6.2.2
CVE-2023-38000 WP 5.6-6.3.1 - Contributor+ Stored XSS via Navigation Block
Naprawione w: WP 6.2.3
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 6.2.3
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 6.2.3
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 6.2.3
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 6.2.3
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 6.2.4
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 6.2.4
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.2.5
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.2.6
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.2.8
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.2.8
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.2.10
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.2.11
WP 6.2 ⛔ 28 znanych podatności
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 6.2.1
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 6.2.1
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 6.2.2
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 6.2.1
CVE-2023-38000 WP 5.6-6.3.1 - Contributor+ Stored XSS via Navigation Block
Naprawione w: WP 6.2.3
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 6.2.3
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 6.2.3
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 6.2.3
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 6.2.3
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 6.2.4
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 6.2.4
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.2.5
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.2.6
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.2.8
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.2.8
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 6.2.10
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.2.10
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.2.11
WP 6.1.12 ✓ Brak znanych podatności
WP 6.1.11 ✓ Brak znanych podatności
WP 6.1.10 ⛔ 8 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.1.11
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.1.11
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.1.11
WP 6.1.9 ⛔ 8 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.1.11
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.1.11
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.1.11
WP 6.1.8 ⛔ 10 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.1.9
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.1.9
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.1.11
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.1.11
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.1.11
WP 6.1.7 ⛔ 10 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.1.9
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.1.9
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.1.11
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.1.11
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.1.11
WP 6.1.6 ⛔ 13 znanych podatności
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.1.7
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.1.9
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.1.9
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.1.11
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.1.11
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.1.11
WP 6.1.5 ⛔ 14 znanych podatności
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.1.6
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.1.7
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.1.9
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.1.9
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.1.11
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.1.11
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.1.11
WP 6.1.4 ⛔ 16 znanych podatności
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 6.1.5
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 6.1.5
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.1.6
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.1.7
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.1.9
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.1.9
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.1.11
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.1.11
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.1.11
WP 6.1.3 ⛔ 22 znanych podatności
CVE-2023-38000 WP 5.6-6.3.1 - Contributor+ Stored XSS via Navigation Block
Naprawione w: WP 6.1.4
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 6.1.4
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 6.1.4
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 6.1.4
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 6.1.4
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 6.1.5
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 6.1.5
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.1.6
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.1.7
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.1.9
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.1.9
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.1.11
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.1.11
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.1.11
WP 6.1.2 ⛔ 22 znanych podatności
CVE-2023-38000 WP 5.6-6.3.1 - Contributor+ Stored XSS via Navigation Block
Naprawione w: WP 6.1.4
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 6.1.4
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 6.1.4
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 6.1.4
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 6.1.4
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 6.1.5
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 6.1.5
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.1.6
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.1.7
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.1.9
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.1.9
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.1.11
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.1.11
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.1.11
WP 6.1.1 ⛔ 28 znanych podatności
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 6.1.2
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 6.1.2
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 6.1.3
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 6.1.2
CVE-2023-38000 WP 5.6-6.3.1 - Contributor+ Stored XSS via Navigation Block
Naprawione w: WP 6.1.4
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 6.1.4
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 6.1.4
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 6.1.4
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 6.1.4
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 6.1.5
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 6.1.5
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.1.6
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.1.7
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.1.9
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.1.9
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.1.11
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.1.11
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.1.11
WP 6.1 ⛔ 28 znanych podatności
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 6.1.2
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 6.1.2
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 6.1.3
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 6.1.2
CVE-2023-38000 WP 5.6-6.3.1 - Contributor+ Stored XSS via Navigation Block
Naprawione w: WP 6.1.4
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 6.1.4
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 6.1.4
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 6.1.4
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 6.1.4
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 6.1.5
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 6.1.5
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.1.6
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.1.7
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.1.9
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.1.9
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.1.11
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Author+ CSS Injection
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.1.11
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.1.11
WP 6.0.14 ✓ Brak znanych podatności
WP 6.0.13 ⛔ 1 znanych podatności
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.0.14
WP 6.0.12 ⛔ 7 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.0.13
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.0.13
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.0.14
WP 6.0.11 ⛔ 7 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.0.13
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.0.13
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.0.14
WP 6.0.10 ⛔ 9 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.0.11
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.0.11
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.0.13
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.0.13
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.0.14
WP 6.0.9 ⛔ 9 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.0.11
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.0.11
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.0.13
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.0.13
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.0.14
WP 6.0.8 ⛔ 12 znanych podatności
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.0.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.0.11
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.0.11
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.0.13
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.0.13
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.0.14
WP 6.0.7 ⛔ 13 znanych podatności
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.0.8
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.0.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.0.11
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.0.11
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.0.13
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.0.13
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.0.14
WP 6.0.6 ⛔ 15 znanych podatności
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 6.0.7
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 6.0.7
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.0.8
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.0.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.0.11
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.0.11
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.0.13
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.0.13
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.0.14
WP 6.0.5 ⛔ 21 znanych podatności
CVE-2023-38000 WP 5.6-6.3.1 - Contributor+ Stored XSS via Navigation Block
Naprawione w: WP 6.0.6
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 6.0.6
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 6.0.6
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 6.0.6
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 6.0.6
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 6.0.7
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 6.0.7
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.0.8
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.0.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.0.11
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.0.11
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.0.13
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.0.13
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.0.14
WP 6.0.4 ⛔ 21 znanych podatności
CVE-2023-38000 WP 5.6-6.3.1 - Contributor+ Stored XSS via Navigation Block
Naprawione w: WP 6.0.6
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 6.0.6
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 6.0.6
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 6.0.6
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 6.0.6
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 6.0.7
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 6.0.7
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.0.8
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.0.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.0.11
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.0.11
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.0.13
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.0.13
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.0.14
WP 6.0.3 ⛔ 27 znanych podatności
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 6.0.4
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 6.0.4
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 6.0.5
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 6.0.4
CVE-2023-38000 WP 5.6-6.3.1 - Contributor+ Stored XSS via Navigation Block
Naprawione w: WP 6.0.6
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 6.0.6
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 6.0.6
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 6.0.6
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 6.0.6
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 6.0.7
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 6.0.7
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.0.8
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.0.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.0.11
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.0.11
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.0.13
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.0.13
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.0.14
WP 6.0.2 ⛔ 39 znanych podatności
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 6.0.3
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 6.0.4
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 6.0.4
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 6.0.5
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 6.0.4
CVE-2023-38000 WP 5.6-6.3.1 - Contributor+ Stored XSS via Navigation Block
Naprawione w: WP 6.0.6
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 6.0.6
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 6.0.6
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 6.0.6
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 6.0.6
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 6.0.7
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 6.0.7
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.0.8
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.0.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.0.11
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.0.11
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.0.13
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.0.13
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.0.14
WP 6.0.1 ⛔ 42 znanych podatności
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 6.0.2
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 6.0.2
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 6.0.2
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 6.0.3
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 6.0.4
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 6.0.4
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 6.0.5
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 6.0.4
CVE-2023-38000 WP 5.6-6.3.1 - Contributor+ Stored XSS via Navigation Block
Naprawione w: WP 6.0.6
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 6.0.6
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 6.0.6
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 6.0.6
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 6.0.6
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 6.0.7
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 6.0.7
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.0.8
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.0.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.0.11
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.0.11
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.0.13
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.0.13
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.0.14
WP 6.0 ⛔ 42 znanych podatności
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 6.0.2
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 6.0.2
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 6.0.2
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 6.0.3
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 6.0.3
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 6.0.4
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 6.0.4
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 6.0.5
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 6.0.4
CVE-2023-38000 WP 5.6-6.3.1 - Contributor+ Stored XSS via Navigation Block
Naprawione w: WP 6.0.6
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 6.0.6
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 6.0.6
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 6.0.6
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 6.0.6
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 6.0.7
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 6.0.7
Podatność WP < 6.5.2 - Unauthenticated Stored XSS
Naprawione w: WP 6.0.8
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 6.0.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 6.0.11
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 6.0.11
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 6.0.13
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 6.0.13
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 6.0.14
WP 5.9.16 ✓ Brak znanych podatności
WP 5.9.15 ⛔ 1 znanych podatności
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.9.16
WP 5.9.14 ⛔ 1 znanych podatności
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.9.16
WP 5.9.13 ⛔ 7 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.9.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.9.16
WP 5.9.12 ⛔ 7 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.9.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.9.16
WP 5.9.11 ⛔ 9 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.9.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.9.12
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.9.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.9.16
WP 5.9.10 ⛔ 9 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.9.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.9.12
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.9.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.9.16
WP 5.9.9 ⛔ 12 znanych podatności
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.9.10
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.9.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.9.12
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.9.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.9.16
WP 5.9.8 ⛔ 14 znanych podatności
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.9.9
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.9.9
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.9.10
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.9.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.9.12
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.9.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.9.16
WP 5.9.7 ⛔ 20 znanych podatności
CVE-2023-38000 WP 5.6-6.3.1 - Contributor+ Stored XSS via Navigation Block
Naprawione w: WP 5.9.8
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.9.8
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.9.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.9.8
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.9.8
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.9.9
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.9.9
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.9.10
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.9.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.9.12
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.9.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.9.16
WP 5.9.6 ⛔ 20 znanych podatności
CVE-2023-38000 WP 5.6-6.3.1 - Contributor+ Stored XSS via Navigation Block
Naprawione w: WP 5.9.8
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.9.8
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.9.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.9.8
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.9.8
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.9.9
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.9.9
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.9.10
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.9.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.9.12
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.9.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.9.16
WP 5.9.5 ⛔ 26 znanych podatności
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.9.6
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.9.6
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.9.7
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.9.6
CVE-2023-38000 WP 5.6-6.3.1 - Contributor+ Stored XSS via Navigation Block
Naprawione w: WP 5.9.8
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.9.8
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.9.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.9.8
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.9.8
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.9.9
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.9.9
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.9.10
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.9.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.9.12
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.9.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.9.16
WP 5.9.4 ⛔ 38 znanych podatności
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.9.5
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.9.6
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.9.6
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.9.7
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.9.6
CVE-2023-38000 WP 5.6-6.3.1 - Contributor+ Stored XSS via Navigation Block
Naprawione w: WP 5.9.8
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.9.8
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.9.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.9.8
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.9.8
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.9.9
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.9.9
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.9.10
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.9.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.9.12
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.9.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.9.16
WP 5.9.3 ⛔ 41 znanych podatności
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.9.4
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.9.4
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.9.4
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.9.5
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.9.6
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.9.6
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.9.7
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.9.6
CVE-2023-38000 WP 5.6-6.3.1 - Contributor+ Stored XSS via Navigation Block
Naprawione w: WP 5.9.8
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.9.8
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.9.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.9.8
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.9.8
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.9.9
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.9.9
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.9.10
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.9.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.9.12
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.9.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.9.16
WP 5.9.2 ⛔ 41 znanych podatności
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.9.4
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.9.4
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.9.4
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.9.5
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.9.6
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.9.6
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.9.7
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.9.6
CVE-2023-38000 WP 5.6-6.3.1 - Contributor+ Stored XSS via Navigation Block
Naprawione w: WP 5.9.8
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.9.8
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.9.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.9.8
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.9.8
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.9.9
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.9.9
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.9.10
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.9.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.9.12
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.9.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.9.16
WP 5.9.1 ⛔ 44 znanych podatności
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.9.2
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.9.4
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.9.4
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.9.4
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.9.5
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.9.6
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.9.6
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.9.7
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.9.6
CVE-2023-38000 WP 5.6-6.3.1 - Contributor+ Stored XSS via Navigation Block
Naprawione w: WP 5.9.8
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.9.8
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.9.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.9.8
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.9.8
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.9.9
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.9.9
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.9.10
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.9.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.9.12
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.9.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.9.16
WP 5.9 ⛔ 44 znanych podatności
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.9.2
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.9.4
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.9.4
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.9.4
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.9.5
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.9.5
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.9.6
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.9.6
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.9.7
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.9.6
CVE-2023-38000 WP 5.6-6.3.1 - Contributor+ Stored XSS via Navigation Block
Naprawione w: WP 5.9.8
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.9.8
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.9.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.9.8
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.9.8
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.9.9
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.9.9
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.9.10
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.9.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.9.12
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.9.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.9.16
WP 5.8.15 ✓ Brak znanych podatności
WP 5.8.14 ⛔ 1 znanych podatności
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.8.15
WP 5.8.13 ⛔ 7 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.8.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.8.15
WP 5.8.12 ⛔ 7 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.8.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.8.15
WP 5.8.11 ⛔ 9 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.8.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.8.12
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.8.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.8.15
WP 5.8.10 ⛔ 9 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.8.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.8.12
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.8.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.8.15
WP 5.8.9 ⛔ 12 znanych podatności
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.8.10
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.8.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.8.12
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.8.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.8.15
WP 5.8.8 ⛔ 14 znanych podatności
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.8.9
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.8.9
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.8.10
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.8.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.8.12
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.8.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.8.15
WP 5.8.7 ⛔ 19 znanych podatności
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.8.8
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.8.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.8.8
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.8.8
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.8.9
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.8.9
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.8.10
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.8.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.8.12
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.8.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.8.15
WP 5.8.6 ⛔ 25 znanych podatności
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.8.7
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.8.7
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.8.7
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.8.7
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.8.8
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.8.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.8.8
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.8.8
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.8.9
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.8.9
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.8.10
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.8.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.8.12
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.8.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.8.15
WP 5.8.5 ⛔ 37 znanych podatności
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.8.6
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.8.7
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.8.7
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.8.7
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.8.7
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.8.8
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.8.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.8.8
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.8.8
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.8.9
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.8.9
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.8.10
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.8.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.8.12
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.8.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.8.15
WP 5.8.4 ⛔ 40 znanych podatności
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.8.5
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.8.5
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.8.5
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.8.6
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.8.7
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.8.7
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.8.7
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.8.7
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.8.8
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.8.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.8.8
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.8.8
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.8.9
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.8.9
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.8.10
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.8.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.8.12
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.8.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.8.15
WP 5.8.3 ⛔ 42 znanych podatności
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.8.4
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.8.5
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.8.5
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.8.5
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.8.6
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.8.7
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.8.7
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.8.7
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.8.7
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.8.8
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.8.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.8.8
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.8.8
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.8.9
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.8.9
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.8.10
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.8.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.8.12
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.8.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.8.15
WP 5.8.2 ⛔ 46 znanych podatności
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.8.3
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.8.3
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.8.3
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.8.4
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.8.5
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.8.5
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.8.5
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.8.6
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.8.7
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.8.7
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.8.7
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.8.7
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.8.8
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.8.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.8.8
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.8.8
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.8.9
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.8.9
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.8.10
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.8.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.8.12
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.8.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.8.15
WP 5.8.1 ⛔ 47 znanych podatności
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.8.2
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.8.3
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.8.3
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.8.3
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.8.4
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.8.5
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.8.5
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.8.5
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.8.6
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.8.7
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.8.7
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.8.7
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.8.7
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.8.8
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.8.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.8.8
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.8.8
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.8.9
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.8.9
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.8.10
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.8.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.8.12
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.8.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.8.15
WP 5.8 ⛔ 50 znanych podatności
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Naprawione w: WP 5.8.1
CVE-2021-39201 WordPress 5.4 to 5.8 - Authenticated XSS in Block Editor
Naprawione w: WP 5.8.1
Podatność WordPress 5.4 to 5.8 - Lodash Library Update
Naprawione w: WP 5.8.1
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.8.2
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.8.3
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.8.3
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.8.3
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.8.4
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.8.5
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.8.5
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.8.5
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.8.6
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.8.6
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.8.7
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.8.7
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.8.7
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.8.7
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.8.8
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.8.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.8.8
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.8.8
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.8.9
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.8.9
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.8.10
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.8.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.8.12
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.8.14
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.8.15
WP 5.7.17 ✓ Brak znanych podatności
WP 5.7.16 ⛔ 1 znanych podatności
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.7.17
WP 5.7.15 ⛔ 7 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.7.16
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.7.17
WP 5.7.14 ⛔ 7 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.7.16
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.7.17
WP 5.7.13 ⛔ 9 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.7.14
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.7.16
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.7.17
WP 5.7.12 ⛔ 9 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.7.14
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.7.16
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.7.17
WP 5.7.11 ⛔ 12 znanych podatności
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.7.12
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.7.14
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.7.16
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.7.17
WP 5.7.10 ⛔ 14 znanych podatności
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.7.11
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.7.11
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.7.12
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.7.14
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.7.16
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.7.17
WP 5.7.9 ⛔ 19 znanych podatności
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.7.10
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.7.10
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.7.10
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.7.10
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.7.11
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.7.11
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.7.12
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.7.14
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.7.16
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.7.17
WP 5.7.8 ⛔ 25 znanych podatności
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.7.9
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.7.9
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.7.9
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.7.9
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.7.10
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.7.10
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.7.10
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.7.10
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.7.11
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.7.11
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.7.12
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.7.14
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.7.16
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.7.17
WP 5.7.7 ⛔ 37 znanych podatności
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.7.8
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.7.9
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.7.9
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.7.9
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.7.9
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.7.10
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.7.10
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.7.10
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.7.10
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.7.11
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.7.11
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.7.12
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.7.14
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.7.16
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.7.17
WP 5.7.6 ⛔ 40 znanych podatności
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.7.7
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.7.7
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.7.7
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.7.8
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.7.9
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.7.9
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.7.9
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.7.9
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.7.10
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.7.10
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.7.10
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.7.10
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.7.11
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.7.11
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.7.12
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.7.14
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.7.16
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.7.17
WP 5.7.5 ⛔ 42 znanych podatności
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.7.6
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.7.7
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.7.7
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.7.7
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.7.8
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.7.9
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.7.9
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.7.9
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.7.9
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.7.10
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.7.10
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.7.10
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.7.10
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.7.11
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.7.11
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.7.12
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.7.14
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.7.16
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.7.17
WP 5.7.4 ⛔ 46 znanych podatności
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.7.5
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.7.5
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.7.5
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.7.6
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.7.7
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.7.7
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.7.7
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.7.8
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.7.9
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.7.9
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.7.9
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.7.9
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.7.10
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.7.10
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.7.10
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.7.10
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.7.11
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.7.11
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.7.12
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.7.14
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.7.16
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.7.17
WP 5.7.3 ⛔ 47 znanych podatności
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.7.4
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.7.5
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.7.5
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.7.5
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.7.6
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.7.7
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.7.7
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.7.7
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.7.8
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.7.9
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.7.9
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.7.9
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.7.9
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.7.10
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.7.10
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.7.10
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.7.10
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.7.11
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.7.11
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.7.12
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.7.14
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.7.16
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.7.17
WP 5.7.2 ⛔ 50 znanych podatności
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Naprawione w: WP 5.7.3
CVE-2021-39201 WordPress 5.4 to 5.8 - Authenticated XSS in Block Editor
Naprawione w: WP 5.7.3
Podatność WordPress 5.4 to 5.8 - Lodash Library Update
Naprawione w: WP 5.7.3
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.7.4
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.7.5
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.7.5
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.7.5
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.7.6
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.7.7
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.7.7
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.7.7
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.7.8
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.7.9
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.7.9
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.7.9
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.7.9
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.7.10
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.7.10
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.7.10
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.7.10
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.7.11
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.7.11
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.7.12
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.7.14
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.7.16
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.7.17
WP 5.7.1 ⛔ 51 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.7.2
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Naprawione w: WP 5.7.3
CVE-2021-39201 WordPress 5.4 to 5.8 - Authenticated XSS in Block Editor
Naprawione w: WP 5.7.3
Podatność WordPress 5.4 to 5.8 - Lodash Library Update
Naprawione w: WP 5.7.3
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.7.4
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.7.5
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.7.5
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.7.5
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.7.6
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.7.7
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.7.7
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.7.7
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.7.8
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.7.9
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.7.9
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.7.9
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.7.9
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.7.10
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.7.10
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.7.10
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.7.10
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.7.11
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.7.11
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.7.12
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.7.14
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.7.16
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.7.17
WP 5.7 ⛔ 53 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.7.2
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Naprawione w: WP 5.7.3
CVE-2021-39201 WordPress 5.4 to 5.8 - Authenticated XSS in Block Editor
Naprawione w: WP 5.7.3
Podatność WordPress 5.4 to 5.8 - Lodash Library Update
Naprawione w: WP 5.7.3
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.7.4
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.7.5
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.7.5
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.7.5
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.7.6
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.7.7
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.7.7
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.7.7
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.7.8
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.7.8
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.7.9
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.7.9
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.7.9
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.7.9
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.7.10
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.7.10
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.7.10
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.7.10
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.7.11
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.7.11
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.7.12
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.7.14
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.7.16
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.7.17
WP 5.6.19 ✓ Brak znanych podatności
WP 5.6.18 ⛔ 1 znanych podatności
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.6.19
WP 5.6.17 ⛔ 7 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.6.18
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.6.19
WP 5.6.16 ⛔ 7 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.6.18
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.6.19
WP 5.6.15 ⛔ 9 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.6.16
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.6.18
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.6.19
WP 5.6.14 ⛔ 9 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.6.16
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.6.18
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.6.19
WP 5.6.13 ⛔ 12 znanych podatności
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.6.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.6.16
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.6.18
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.6.19
WP 5.6.12 ⛔ 14 znanych podatności
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.6.13
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.6.13
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.6.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.6.16
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.6.18
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.6.19
WP 5.6.11 ⛔ 19 znanych podatności
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.6.12
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.6.12
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.6.12
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.6.12
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.6.13
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.6.13
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.6.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.6.16
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.6.18
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.6.19
WP 5.6.10 ⛔ 25 znanych podatności
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.6.11
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.6.11
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.6.11
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.6.11
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.6.12
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.6.12
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.6.12
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.6.12
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.6.13
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.6.13
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.6.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.6.16
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.6.18
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.6.19
WP 5.6.9 ⛔ 37 znanych podatności
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.6.10
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.6.11
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.6.11
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.6.11
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.6.11
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.6.12
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.6.12
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.6.12
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.6.12
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.6.13
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.6.13
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.6.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.6.16
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.6.18
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.6.19
WP 5.6.8 ⛔ 40 znanych podatności
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.6.9
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.6.9
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.6.9
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.6.10
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.6.11
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.6.11
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.6.11
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.6.11
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.6.12
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.6.12
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.6.12
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.6.12
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.6.13
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.6.13
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.6.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.6.16
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.6.18
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.6.19
WP 5.6.7 ⛔ 41 znanych podatności
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.6.8
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.6.9
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.6.9
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.6.9
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.6.10
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.6.11
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.6.11
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.6.11
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.6.11
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.6.12
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.6.12
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.6.12
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.6.12
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.6.13
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.6.13
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.6.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.6.16
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.6.18
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.6.19
WP 5.6.6 ⛔ 45 znanych podatności
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.6.7
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.6.7
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.6.7
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.6.8
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.6.9
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.6.9
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.6.9
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.6.10
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.6.11
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.6.11
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.6.11
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.6.11
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.6.12
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.6.12
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.6.12
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.6.12
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.6.13
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.6.13
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.6.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.6.16
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.6.18
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.6.19
WP 5.6.5 ⛔ 47 znanych podatności
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.6.6
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.6.7
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.6.7
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.6.7
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.6.8
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.6.9
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.6.9
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.6.9
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.6.10
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.6.11
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.6.11
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.6.11
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.6.11
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.6.12
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.6.12
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.6.12
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.6.12
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.6.13
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.6.13
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.6.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.6.16
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.6.18
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.6.19
WP 5.6.4 ⛔ 50 znanych podatności
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Naprawione w: WP 5.6.5
CVE-2021-39201 WordPress 5.4 to 5.8 - Authenticated XSS in Block Editor
Naprawione w: WP 5.6.5
Podatność WordPress 5.4 to 5.8 - Lodash Library Update
Naprawione w: WP 5.6.5
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.6.6
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.6.7
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.6.7
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.6.7
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.6.8
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.6.9
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.6.9
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.6.9
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.6.10
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.6.11
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.6.11
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.6.11
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.6.11
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.6.12
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.6.12
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.6.12
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.6.12
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.6.13
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.6.13
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.6.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.6.16
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.6.18
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.6.19
WP 5.6.3 ⛔ 51 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.6.4
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Naprawione w: WP 5.6.5
CVE-2021-39201 WordPress 5.4 to 5.8 - Authenticated XSS in Block Editor
Naprawione w: WP 5.6.5
Podatność WordPress 5.4 to 5.8 - Lodash Library Update
Naprawione w: WP 5.6.5
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.6.6
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.6.7
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.6.7
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.6.7
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.6.8
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.6.9
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.6.9
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.6.9
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.6.10
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.6.11
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.6.11
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.6.11
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.6.11
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.6.12
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.6.12
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.6.12
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.6.12
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.6.13
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.6.13
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.6.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.6.16
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.6.18
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.6.19
WP 5.6.2 ⛔ 53 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.6.4
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Naprawione w: WP 5.6.5
CVE-2021-39201 WordPress 5.4 to 5.8 - Authenticated XSS in Block Editor
Naprawione w: WP 5.6.5
Podatność WordPress 5.4 to 5.8 - Lodash Library Update
Naprawione w: WP 5.6.5
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.6.6
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.6.7
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.6.7
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.6.7
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.6.8
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.6.9
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.6.9
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.6.9
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.6.10
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.6.11
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.6.11
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.6.11
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.6.11
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.6.12
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.6.12
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.6.12
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.6.12
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.6.13
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.6.13
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.6.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.6.16
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.6.18
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.6.19
WP 5.6.1 ⛔ 53 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.6.4
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Naprawione w: WP 5.6.5
CVE-2021-39201 WordPress 5.4 to 5.8 - Authenticated XSS in Block Editor
Naprawione w: WP 5.6.5
Podatność WordPress 5.4 to 5.8 - Lodash Library Update
Naprawione w: WP 5.6.5
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.6.6
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.6.7
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.6.7
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.6.7
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.6.8
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.6.9
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.6.9
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.6.9
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.6.10
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.6.11
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.6.11
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.6.11
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.6.11
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.6.12
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.6.12
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.6.12
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.6.12
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.6.13
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.6.13
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.6.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.6.16
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.6.18
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.6.19
WP 5.6 ⛔ 53 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.6.4
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Naprawione w: WP 5.6.5
CVE-2021-39201 WordPress 5.4 to 5.8 - Authenticated XSS in Block Editor
Naprawione w: WP 5.6.5
Podatność WordPress 5.4 to 5.8 - Lodash Library Update
Naprawione w: WP 5.6.5
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.6.6
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.6.7
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.6.7
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.6.7
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.6.8
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.6.9
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.6.9
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.6.9
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.6.10
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.6.10
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.6.11
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.6.11
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.6.11
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.6.11
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.6.12
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.6.12
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.6.12
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.6.12
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.6.13
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.6.13
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.6.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.6.16
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.6.18
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.6.19
WP 5.5.20 ✓ Brak znanych podatności
WP 5.5.19 ⛔ 1 znanych podatności
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.5.20
WP 5.5.18 ⛔ 6 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.5.19
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.5.20
WP 5.5.17 ⛔ 6 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.5.19
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.5.20
WP 5.5.16 ⛔ 8 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.5.17
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.5.19
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.5.20
WP 5.5.15 ⛔ 8 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.5.17
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.5.19
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.5.20
WP 5.5.14 ⛔ 11 znanych podatności
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.5.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.5.17
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.5.19
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.5.20
WP 5.5.13 ⛔ 13 znanych podatności
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.5.14
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.5.14
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.5.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.5.17
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.5.19
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.5.20
WP 5.5.12 ⛔ 17 znanych podatności
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.5.13
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.5.13
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.5.13
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.5.13
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.5.14
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.5.14
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.5.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.5.17
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.5.19
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.5.20
WP 5.5.11 ⛔ 23 znanych podatności
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.5.12
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.5.12
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.5.12
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.5.12
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.5.13
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.5.13
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.5.13
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.5.13
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.5.14
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.5.14
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.5.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.5.17
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.5.19
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.5.20
WP 5.5.10 ⛔ 35 znanych podatności
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.5.11
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.5.12
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.5.12
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.5.12
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.5.12
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.5.13
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.5.13
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.5.13
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.5.13
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.5.14
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.5.14
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.5.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.5.17
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.5.19
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.5.20
WP 5.5.9 ⛔ 37 znanych podatności
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.5.10
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.5.10
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.5.10
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.5.11
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.5.12
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.5.12
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.5.12
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.5.12
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.5.13
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.5.13
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.5.13
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.5.13
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.5.14
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.5.14
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.5.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.5.17
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.5.19
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.5.19
WP 5.5.8 ⛔ 38 znanych podatności
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.5.9
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.5.10
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.5.10
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.5.10
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.5.11
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.5.12
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.5.12
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.5.12
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.5.12
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.5.13
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.5.13
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.5.13
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.5.13
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.5.14
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.5.14
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.5.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.5.17
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.5.19
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.5.19
WP 5.5.7 ⛔ 43 znanych podatności
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.5.8
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.5.8
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.5.8
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.5.9
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.5.10
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.5.10
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.5.10
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.5.11
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.5.12
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.5.12
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.5.12
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.5.12
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.5.13
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.5.13
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.5.13
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.5.13
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.5.14
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.5.14
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.5.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.5.17
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.5.19
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.5.19
WP 5.5.6 ⛔ 44 znanych podatności
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.5.7
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.5.8
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.5.8
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.5.8
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.5.9
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.5.10
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.5.10
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.5.10
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.5.11
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.5.12
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.5.12
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.5.12
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.5.12
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.5.13
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.5.13
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.5.13
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.5.13
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.5.14
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.5.14
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.5.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.5.17
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.5.19
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.5.19
WP 5.5.5 ⛔ 47 znanych podatności
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Naprawione w: WP 5.5.6
CVE-2021-39201 WordPress 5.4 to 5.8 - Authenticated XSS in Block Editor
Naprawione w: WP 5.5.6
Podatność WordPress 5.4 to 5.8 - Lodash Library Update
Naprawione w: WP 5.5.6
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.5.7
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.5.8
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.5.8
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.5.8
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.5.9
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.5.10
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.5.10
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.5.10
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.5.11
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.5.12
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.5.12
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.5.12
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.5.12
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.5.13
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.5.13
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.5.13
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.5.13
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.5.14
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.5.14
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.5.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.5.17
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.5.19
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.5.19
WP 5.5.4 ⛔ 49 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.5.5
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Naprawione w: WP 5.5.6
CVE-2021-39201 WordPress 5.4 to 5.8 - Authenticated XSS in Block Editor
Naprawione w: WP 5.5.6
Podatność WordPress 5.4 to 5.8 - Lodash Library Update
Naprawione w: WP 5.5.6
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.5.7
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.5.8
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.5.8
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.5.8
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.5.9
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.5.10
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.5.10
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.5.10
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.5.11
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.5.12
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.5.12
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.5.12
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.5.12
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.5.13
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.5.13
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.5.13
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.5.13
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.5.14
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.5.14
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.5.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.5.17
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.5.19
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.5.20
WP 5.5.3 ⛔ 50 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.5.5
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Naprawione w: WP 5.5.6
CVE-2021-39201 WordPress 5.4 to 5.8 - Authenticated XSS in Block Editor
Naprawione w: WP 5.5.6
Podatność WordPress 5.4 to 5.8 - Lodash Library Update
Naprawione w: WP 5.5.6
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.5.7
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.5.8
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.5.8
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.5.8
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.5.9
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.5.10
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.5.10
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.5.10
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.5.11
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.5.12
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.5.12
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.5.12
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.5.12
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.5.13
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.5.13
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.5.13
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.5.13
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.5.14
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.5.14
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.5.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.5.17
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.5.19
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.5.20
WP 5.5.2 ⛔ 50 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.5.5
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Naprawione w: WP 5.5.6
CVE-2021-39201 WordPress 5.4 to 5.8 - Authenticated XSS in Block Editor
Naprawione w: WP 5.5.6
Podatność WordPress 5.4 to 5.8 - Lodash Library Update
Naprawione w: WP 5.5.6
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.5.7
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.5.8
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.5.8
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.5.8
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.5.9
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.5.10
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.5.10
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.5.10
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.5.11
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.5.12
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.5.12
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.5.12
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.5.12
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.5.13
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.5.13
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.5.13
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.5.13
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.5.14
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.5.14
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.5.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.5.17
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.5.19
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.5.20
WP 5.5.1 ⛔ 58 znanych podatności
CVE-2020-28032 WordPress < 5.5.2 - Hardening Deserialization Requests
Naprawione w: WP 5.5.2
CVE-2020-28035 WordPress < 5.5.2 - XML-RPC Privilege Escalation
Naprawione w: WP 5.5.2
CVE-2020-28037 WordPress < 5.5.2 - Unauthenticated DoS Attack to RCE
Naprawione w: WP 5.5.2
CVE-2020-28038 WordPress < 5.5.2 - Stored XSS in Post Slugs
Naprawione w: WP 5.5.2
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.5.5
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Naprawione w: WP 5.5.6
CVE-2021-39201 WordPress 5.4 to 5.8 - Authenticated XSS in Block Editor
Naprawione w: WP 5.5.6
Podatność WordPress 5.4 to 5.8 - Lodash Library Update
Naprawione w: WP 5.5.6
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.5.7
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.5.8
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.5.8
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.5.8
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.5.9
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.5.10
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.5.10
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.5.10
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.5.11
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.5.12
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.5.12
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.5.12
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.5.12
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.5.13
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.5.13
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.5.13
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.5.13
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.5.14
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.5.14
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.5.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.5.17
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.5.19
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.5.20
WP 5.5 ⛔ 58 znanych podatności
CVE-2020-28032 WordPress < 5.5.2 - Hardening Deserialization Requests
Naprawione w: WP 5.5.2
CVE-2020-28035 WordPress < 5.5.2 - XML-RPC Privilege Escalation
Naprawione w: WP 5.5.2
CVE-2020-28037 WordPress < 5.5.2 - Unauthenticated DoS Attack to RCE
Naprawione w: WP 5.5.2
CVE-2020-28038 WordPress < 5.5.2 - Stored XSS in Post Slugs
Naprawione w: WP 5.5.2
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.5.5
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Naprawione w: WP 5.5.6
CVE-2021-39201 WordPress 5.4 to 5.8 - Authenticated XSS in Block Editor
Naprawione w: WP 5.5.6
Podatność WordPress 5.4 to 5.8 - Lodash Library Update
Naprawione w: WP 5.5.6
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.5.7
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.5.8
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.5.8
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.5.8
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.5.9
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.5.10
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.5.10
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.5.10
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.5.11
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.5.11
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.5.12
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.5.12
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.5.12
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.5.12
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.5.13
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.5.13
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.5.13
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.5.13
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.5.14
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.5.14
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.5.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.5.17
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.5.19
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.5.20
WP 5.4.21 ✓ Brak znanych podatności
WP 5.4.20 ⛔ 1 znanych podatności
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.4.21
WP 5.4.19 ⛔ 6 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.4.20
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.4.21
WP 5.4.18 ⛔ 6 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.4.20
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.4.21
WP 5.4.17 ⛔ 8 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.4.18
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.4.20
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.4.21
WP 5.4.16 ⛔ 8 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.4.18
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.4.20
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.4.21
WP 5.4.15 ⛔ 11 znanych podatności
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.4.16
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.4.18
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.4.20
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.4.21
WP 5.4.14 ⛔ 13 znanych podatności
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.4.15
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.4.15
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.4.16
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.4.18
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.4.20
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.4.21
WP 5.4.13 ⛔ 17 znanych podatności
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.4.14
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.4.14
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.4.14
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.4.15
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.4.15
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.4.16
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.4.18
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.4.20
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.4.21
WP 5.4.12 ⛔ 23 znanych podatności
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.4.13
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.4.13
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.4.13
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.4.13
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.4.14
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.4.14
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.4.14
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.4.15
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.4.15
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.4.16
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.4.18
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.4.20
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.4.21
WP 5.4.11 ⛔ 35 znanych podatności
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.4.12
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.4.13
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.4.13
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.4.13
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.4.13
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.4.14
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.4.14
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.4.14
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.4.15
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.4.15
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.4.16
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.4.18
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.4.20
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.4.21
WP 5.4.10 ⛔ 38 znanych podatności
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.4.11
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.4.11
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.4.11
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.4.12
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.4.13
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.4.13
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.4.13
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.4.13
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.4.14
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.4.14
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.4.14
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.4.15
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.4.15
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.4.16
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.4.18
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.4.20
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.4.21
WP 5.4.9 ⛔ 39 znanych podatności
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.4.10
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.4.11
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.4.11
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.4.11
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.4.12
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.4.13
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.4.13
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.4.13
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.4.13
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.4.14
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.4.14
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.4.14
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.4.15
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.4.15
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.4.16
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.4.18
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.4.20
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.4.21
WP 5.4.8 ⛔ 44 znanych podatności
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.4.9
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.4.9
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.4.9
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.4.10
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.4.11
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.4.11
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.4.11
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.4.12
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.4.13
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.4.13
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.4.13
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.4.13
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.4.14
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.4.14
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.4.14
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.4.15
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.4.15
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.4.16
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.4.18
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.4.20
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.4.21
WP 5.4.7 ⛔ 45 znanych podatności
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.4.8
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.4.9
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.4.9
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.4.9
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.4.10
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.4.11
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.4.11
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.4.11
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.4.12
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.4.13
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.4.13
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.4.13
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.4.13
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.4.14
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.4.14
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.4.14
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.4.15
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.4.15
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.4.16
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.4.18
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.4.20
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.4.21
WP 5.4.6 ⛔ 48 znanych podatności
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Naprawione w: WP 5.4.7
CVE-2021-39201 WordPress 5.4 to 5.8 - Authenticated XSS in Block Editor
Naprawione w: WP 5.4.7
Podatność WordPress 5.4 to 5.8 - Lodash Library Update
Naprawione w: WP 5.4.7
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.4.8
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.4.9
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.4.9
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.4.9
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.4.10
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.4.11
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.4.11
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.4.11
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.4.12
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.4.13
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.4.13
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.4.13
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.4.13
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.4.14
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.4.14
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.4.14
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.4.15
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.4.15
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.4.16
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.4.18
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.4.20
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.4.21
WP 5.4.5 ⛔ 49 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.4.6
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Naprawione w: WP 5.4.7
CVE-2021-39201 WordPress 5.4 to 5.8 - Authenticated XSS in Block Editor
Naprawione w: WP 5.4.7
Podatność WordPress 5.4 to 5.8 - Lodash Library Update
Naprawione w: WP 5.4.7
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.4.8
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.4.9
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.4.9
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.4.9
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.4.10
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.4.11
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.4.11
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.4.11
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.4.12
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.4.13
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.4.13
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.4.13
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.4.13
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.4.14
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.4.14
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.4.14
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.4.15
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.4.15
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.4.16
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.4.18
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.4.20
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.4.21
WP 5.4.4 ⛔ 50 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.4.6
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Naprawione w: WP 5.4.7
CVE-2021-39201 WordPress 5.4 to 5.8 - Authenticated XSS in Block Editor
Naprawione w: WP 5.4.7
Podatność WordPress 5.4 to 5.8 - Lodash Library Update
Naprawione w: WP 5.4.7
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.4.8
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.4.9
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.4.9
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.4.9
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.4.10
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.4.11
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.4.11
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.4.11
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.4.12
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.4.13
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.4.13
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.4.13
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.4.13
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.4.14
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.4.14
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.4.14
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.4.15
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.4.15
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.4.16
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.4.18
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.4.20
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.4.21
WP 5.4.3 ⛔ 50 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.4.6
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Naprawione w: WP 5.4.7
CVE-2021-39201 WordPress 5.4 to 5.8 - Authenticated XSS in Block Editor
Naprawione w: WP 5.4.7
Podatność WordPress 5.4 to 5.8 - Lodash Library Update
Naprawione w: WP 5.4.7
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.4.8
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.4.9
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.4.9
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.4.9
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.4.10
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.4.11
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.4.11
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.4.11
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.4.12
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.4.13
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.4.13
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.4.13
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.4.13
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.4.14
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.4.14
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.4.14
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.4.15
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.4.15
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.4.16
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.4.18
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.4.20
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.4.21
WP 5.4.2 ⛔ 50 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.4.6
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Naprawione w: WP 5.4.7
CVE-2021-39201 WordPress 5.4 to 5.8 - Authenticated XSS in Block Editor
Naprawione w: WP 5.4.7
Podatność WordPress 5.4 to 5.8 - Lodash Library Update
Naprawione w: WP 5.4.7
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.4.8
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.4.9
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.4.9
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.4.9
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.4.10
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.4.11
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.4.11
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.4.11
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.4.12
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.4.13
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.4.13
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.4.13
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.4.13
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.4.14
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.4.14
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.4.14
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.4.15
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.4.15
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.4.16
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.4.18
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.4.20
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.4.21
WP 5.4.1 ⛔ 56 znanych podatności
CVE-2020-4046 WordPress < 5.4.2 - Authenticated XSS in Block Editor
Naprawione w: WP 5.4.2
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 5.4.2
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 5.4.2
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.4.6
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Naprawione w: WP 5.4.7
CVE-2021-39201 WordPress 5.4 to 5.8 - Authenticated XSS in Block Editor
Naprawione w: WP 5.4.7
Podatność WordPress 5.4 to 5.8 - Lodash Library Update
Naprawione w: WP 5.4.7
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.4.8
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.4.9
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.4.9
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.4.9
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.4.10
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.4.11
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.4.11
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.4.11
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.4.12
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.4.13
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.4.13
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.4.13
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.4.13
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.4.14
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.4.14
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.4.14
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.4.15
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.4.15
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.4.16
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.4.18
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.4.20
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.4.21
WP 5.4 ⛔ 62 znanych podatności
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 5.4.1
CVE-2020-4046 WordPress < 5.4.2 - Authenticated XSS in Block Editor
Naprawione w: WP 5.4.2
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 5.4.2
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 5.4.2
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.4.6
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Naprawione w: WP 5.4.7
CVE-2021-39201 WordPress 5.4 to 5.8 - Authenticated XSS in Block Editor
Naprawione w: WP 5.4.7
Podatność WordPress 5.4 to 5.8 - Lodash Library Update
Naprawione w: WP 5.4.7
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.4.8
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.4.9
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.4.9
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.4.9
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.4.10
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.4.11
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.4.11
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.4.11
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.4.12
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.4.12
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.4.13
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.4.13
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.4.13
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.4.13
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.4.14
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.4.14
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.4.14
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.4.15
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.4.15
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.4.16
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.4.18
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.4.20
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.4.21
WP 5.3.23 ✓ Brak znanych podatności
WP 5.3.22 ⛔ 1 znanych podatności
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.3.23
WP 5.3.21 ⛔ 6 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.3.22
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.3.23
WP 5.3.20 ⛔ 6 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.3.22
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.3.23
WP 5.3.19 ⛔ 8 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.3.20
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.3.22
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.3.23
WP 5.3.18 ⛔ 8 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.3.20
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.3.22
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.3.23
WP 5.3.17 ⛔ 11 znanych podatności
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.3.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.3.20
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.3.22
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.3.23
WP 5.3.16 ⛔ 13 znanych podatności
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.3.17
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.3.17
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.3.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.3.20
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.3.22
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.3.23
WP 5.3.15 ⛔ 17 znanych podatności
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.3.16
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.3.16
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.3.16
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.3.17
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.3.17
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.3.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.3.20
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.3.22
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.3.23
WP 5.3.14 ⛔ 23 znanych podatności
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.3.15
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.3.15
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.3.16
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.3.16
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.3.16
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.3.17
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.3.17
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.3.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.3.20
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.3.22
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.3.23
WP 5.3.13 ⛔ 35 znanych podatności
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.3.15
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.3.15
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.3.16
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.3.16
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.3.16
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.3.17
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.3.17
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.3.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.3.20
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.3.22
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.3.23
WP 5.3.12 ⛔ 38 znanych podatności
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.3.13
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.3.13
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.3.13
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.3.15
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.3.15
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.3.16
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.3.16
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.3.16
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.3.17
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.3.17
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.3.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.3.20
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.3.22
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.3.23
WP 5.3.11 ⛔ 39 znanych podatności
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.3.12
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.3.13
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.3.13
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.3.13
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.3.15
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.3.15
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.3.16
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.3.16
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.3.16
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.3.17
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.3.17
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.3.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.3.20
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.3.22
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.3.23
WP 5.3.10 ⛔ 44 znanych podatności
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.3.11
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.3.11
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.3.11
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.3.12
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.3.13
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.3.13
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.3.13
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.3.15
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.3.15
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.3.16
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.3.16
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.3.16
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.3.17
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.3.17
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.3.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.3.20
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.3.22
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.3.23
WP 5.3.9 ⛔ 45 znanych podatności
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.3.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.3.11
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.3.11
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.3.11
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.3.12
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.3.13
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.3.13
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.3.13
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.3.15
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.3.15
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.3.16
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.3.16
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.3.16
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.3.17
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.3.17
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.3.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.3.20
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.3.22
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.3.23
WP 5.3.8 ⛔ 45 znanych podatności
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.3.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.3.11
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.3.11
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.3.11
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.3.12
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.3.13
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.3.13
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.3.13
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.3.15
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.3.15
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.3.16
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.3.16
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.3.16
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.3.17
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.3.17
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.3.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.3.20
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.3.22
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.3.23
WP 5.3.7 ⛔ 46 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.3.8
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.3.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.3.11
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.3.11
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.3.11
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.3.12
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.3.13
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.3.13
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.3.13
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.3.15
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.3.15
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.3.16
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.3.16
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.3.16
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.3.17
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.3.17
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.3.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.3.20
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.3.22
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.3.23
WP 5.3.6 ⛔ 47 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.3.8
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.3.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.3.11
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.3.11
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.3.11
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.3.12
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.3.13
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.3.13
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.3.13
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.3.15
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.3.15
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.3.16
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.3.16
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.3.16
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.3.17
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.3.17
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.3.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.3.20
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.3.22
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.3.23
WP 5.3.5 ⛔ 47 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.3.8
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.3.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.3.11
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.3.11
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.3.11
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.3.12
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.3.13
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.3.13
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.3.13
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.3.15
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.3.15
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.3.16
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.3.16
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.3.16
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.3.17
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.3.17
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.3.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.3.20
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.3.22
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.3.23
WP 5.3.4 ⛔ 47 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.3.8
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.3.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.3.11
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.3.11
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.3.11
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.3.12
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.3.13
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.3.13
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.3.13
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.3.15
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.3.15
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.3.16
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.3.16
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.3.16
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.3.17
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.3.17
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.3.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.3.20
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.3.22
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.3.23
WP 5.3.3 ⛔ 53 znanych podatności
CVE-2020-4046 WordPress < 5.4.2 - Authenticated XSS in Block Editor
Naprawione w: WP 5.3.4
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 5.3.4
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 5.3.4
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.3.8
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.3.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.3.11
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.3.11
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.3.11
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.3.12
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.3.13
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.3.13
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.3.13
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.3.15
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.3.15
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.3.16
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.3.16
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.3.16
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.3.17
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.3.17
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.3.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.3.20
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.3.22
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.3.23
WP 5.3.2 ⛔ 59 znanych podatności
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 5.3.3
CVE-2020-4046 WordPress < 5.4.2 - Authenticated XSS in Block Editor
Naprawione w: WP 5.3.4
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 5.3.4
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 5.3.4
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.3.8
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.3.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.3.11
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.3.11
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.3.11
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.3.12
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.3.13
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.3.13
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.3.13
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.3.15
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.3.15
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.3.16
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.3.16
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.3.16
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.3.17
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.3.17
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.3.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.3.20
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.3.22
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.3.23
WP 5.3.1 ⛔ 59 znanych podatności
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 5.3.3
CVE-2020-4046 WordPress < 5.4.2 - Authenticated XSS in Block Editor
Naprawione w: WP 5.3.4
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 5.3.4
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 5.3.4
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.3.8
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.3.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.3.11
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.3.11
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.3.11
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.3.12
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.3.13
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.3.13
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.3.13
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.3.15
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.3.15
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.3.16
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.3.16
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.3.16
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.3.17
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.3.17
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.3.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.3.20
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.3.22
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.3.23
WP 5.3 ⛔ 63 znanych podatności
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 5.3.1
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 5.3.3
CVE-2020-4046 WordPress < 5.4.2 - Authenticated XSS in Block Editor
Naprawione w: WP 5.3.4
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 5.3.4
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 5.3.4
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.3.8
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.3.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.3.11
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.3.11
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.3.11
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.3.12
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.3.13
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.3.13
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.3.13
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.3.14
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.3.15
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.3.15
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.3.15
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.3.16
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.3.16
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.3.16
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.3.17
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.3.17
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.3.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.3.20
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.3.22
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.3.23
WP 5.2.26 ✓ Brak znanych podatności
WP 5.2.25 ⛔ 1 znanych podatności
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.2.26
WP 5.2.24 ⛔ 6 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.2.25
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.2.26
WP 5.2.23 ⛔ 6 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.2.25
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.2.26
WP 5.2.22 ⛔ 8 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.2.23
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.2.25
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.2.26
WP 5.2.21 ⛔ 8 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.2.23
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.2.25
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.2.26
WP 5.2.20 ⛔ 11 znanych podatności
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.2.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.2.23
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.2.25
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.2.26
WP 5.2.19 ⛔ 13 znanych podatności
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.2.20
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.2.20
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.2.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.2.23
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.2.25
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.2.26
WP 5.2.18 ⛔ 17 znanych podatności
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.2.19
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.2.19
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.2.19
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.2.20
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.2.20
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.2.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.2.23
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.2.25
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.2.26
WP 5.2.17 ⛔ 23 znanych podatności
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.2.18
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.2.18
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.2.19
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.2.19
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.2.19
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.2.20
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.2.20
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.2.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.2.23
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.2.25
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.2.26
WP 5.2.16 ⛔ 35 znanych podatności
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.2.18
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.2.18
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.2.19
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.2.19
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.2.19
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.2.20
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.2.20
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.2.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.2.23
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.2.25
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.2.26
WP 5.2.15 ⛔ 38 znanych podatności
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.2.16
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.2.18
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.2.18
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.2.19
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.2.19
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.2.19
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.2.20
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.2.20
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.2.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.2.23
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.2.25
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.2.26
WP 5.2.14 ⛔ 39 znanych podatności
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.2.15
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.2.16
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.2.18
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.2.18
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.2.19
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.2.19
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.2.19
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.2.20
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.2.20
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.2.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.2.23
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.2.25
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.2.26
WP 5.2.13 ⛔ 44 znanych podatności
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.2.14
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.2.15
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.2.16
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.2.18
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.2.18
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.2.19
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.2.19
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.2.19
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.2.20
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.2.20
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.2.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.2.23
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.2.25
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.2.26
WP 5.2.12 ⛔ 45 znanych podatności
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.2.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.2.14
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.2.15
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.2.16
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.2.18
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.2.18
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.2.19
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.2.19
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.2.19
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.2.20
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.2.20
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.2.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.2.23
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.2.25
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.2.26
WP 5.2.11 ⛔ 45 znanych podatności
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.2.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.2.14
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.2.15
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.2.16
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.2.18
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.2.18
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.2.19
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.2.19
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.2.19
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.2.20
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.2.20
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.2.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.2.23
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.2.25
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.2.26
WP 5.2.10 ⛔ 46 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.2.11
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.2.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.2.14
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.2.15
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.2.16
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.2.18
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.2.18
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.2.19
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.2.19
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.2.19
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.2.20
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.2.20
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.2.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.2.23
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.2.25
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.2.26
WP 5.2.9 ⛔ 47 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.2.11
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.2.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.2.14
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.2.15
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.2.16
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.2.18
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.2.18
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.2.19
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.2.19
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.2.19
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.2.20
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.2.20
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.2.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.2.23
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.2.25
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.2.26
WP 5.2.8 ⛔ 47 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.2.11
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.2.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.2.14
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.2.15
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.2.16
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.2.18
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.2.18
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.2.19
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.2.19
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.2.19
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.2.20
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.2.20
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.2.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.2.23
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.2.25
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.2.26
WP 5.2.7 ⛔ 47 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.2.11
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.2.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.2.14
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.2.15
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.2.16
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.2.18
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.2.18
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.2.19
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.2.19
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.2.19
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.2.20
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.2.20
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.2.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.2.23
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.2.25
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.2.26
WP 5.2.6 ⛔ 53 znanych podatności
CVE-2020-4046 WordPress < 5.4.2 - Authenticated XSS in Block Editor
Naprawione w: WP 5.2.7
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 5.2.7
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 5.2.7
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.2.11
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.2.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.2.14
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.2.15
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.2.16
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.2.18
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.2.18
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.2.19
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.2.19
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.2.19
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.2.20
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.2.20
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.2.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.2.23
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.2.25
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.2.26
WP 5.2.5 ⛔ 59 znanych podatności
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 5.2.6
CVE-2020-4046 WordPress < 5.4.2 - Authenticated XSS in Block Editor
Naprawione w: WP 5.2.7
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 5.2.7
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 5.2.7
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.2.11
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.2.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.2.14
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.2.15
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.2.16
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.2.18
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.2.18
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.2.19
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.2.19
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.2.19
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.2.20
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.2.20
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.2.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.2.23
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.2.25
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.2.26
WP 5.2.4 ⛔ 63 znanych podatności
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 5.2.5
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 5.2.6
CVE-2020-4046 WordPress < 5.4.2 - Authenticated XSS in Block Editor
Naprawione w: WP 5.2.7
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 5.2.7
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 5.2.7
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.2.11
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.2.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.2.14
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.2.15
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.2.16
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.2.18
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.2.18
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.2.19
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.2.19
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.2.19
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.2.20
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.2.20
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.2.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.2.23
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.2.25
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.2.26
WP 5.2.3 ⛔ 70 znanych podatności
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 5.2.4
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 5.2.4
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 5.2.4
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 5.2.4
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 5.2.5
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 5.2.6
Podatność WordPress <= 5.2.3 - Hardening Bypass
Naprawione w: WP 5.2.4
CVE-2020-4046 WordPress < 5.4.2 - Authenticated XSS in Block Editor
Naprawione w: WP 5.2.7
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 5.2.7
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 5.2.7
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.2.11
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.2.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.2.14
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.2.15
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.2.16
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.2.18
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.2.18
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.2.19
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.2.19
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.2.19
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.2.20
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.2.20
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.2.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.2.23
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.2.25
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.2.26
WP 5.2.2 ⛔ 76 znanych podatności
CVE-2019-16220 WordPress 5.2.2 - Potential Open Redirect
Naprawione w: WP 5.2.3
CVE-2019-16221 WordPress 5.2.2 - Cross-Site Scripting (XSS) in Dashboard
Naprawione w: WP 5.2.3
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 5.2.4
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 5.2.4
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 5.2.4
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 5.2.4
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 5.2.5
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 5.2.6
Podatność WordPress <= 5.2.3 - Hardening Bypass
Naprawione w: WP 5.2.4
CVE-2020-4046 WordPress < 5.4.2 - Authenticated XSS in Block Editor
Naprawione w: WP 5.2.7
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 5.2.7
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 5.2.7
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.2.11
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.2.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.2.14
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.2.15
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.2.16
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.2.18
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.2.18
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.2.19
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.2.19
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.2.19
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.2.20
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.2.20
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.2.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.2.23
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.2.25
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.2.26
WP 5.2.1 ⛔ 72 znanych podatności
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 5.2.4
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 5.2.4
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 5.2.4
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 5.2.4
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 5.2.5
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 5.2.6
Podatność WordPress <= 5.2.3 - Hardening Bypass
Naprawione w: WP 5.2.4
CVE-2020-4046 WordPress < 5.4.2 - Authenticated XSS in Block Editor
Naprawione w: WP 5.2.7
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 5.2.7
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 5.2.7
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.2.11
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.2.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.2.14
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.2.15
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.2.16
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.2.18
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.2.18
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.2.19
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.2.19
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.2.19
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.2.20
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.2.20
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.2.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.2.23
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.2.25
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.2.26
WP 5.2 ⛔ 72 znanych podatności
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 5.2.4
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 5.2.4
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 5.2.4
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 5.2.4
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 5.2.5
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 5.2.6
Podatność WordPress <= 5.2.3 - Hardening Bypass
Naprawione w: WP 5.2.4
CVE-2020-4046 WordPress < 5.4.2 - Authenticated XSS in Block Editor
Naprawione w: WP 5.2.7
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 5.2.7
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 5.2.7
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.2.11
Podatność WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Naprawione w: WP 5.2.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.2.14
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.2.15
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.2.16
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.2.16
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.2.17
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.2.18
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.2.18
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.2.18
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.2.19
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.2.19
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.2.19
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.2.20
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.2.20
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.2.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.2.23
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.2.25
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.2.26
WP 5.1.24 ✓ Brak znanych podatności
WP 5.1.23 ⛔ 1 znanych podatności
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.1.24
WP 5.1.22 ⛔ 6 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.1.23
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.1.24
WP 5.1.21 ⛔ 6 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.1.23
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.1.24
WP 5.1.20 ⛔ 8 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.1.21
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.1.23
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.1.24
WP 5.1.19 ⛔ 8 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.1.21
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.1.23
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.1.24
WP 5.1.18 ⛔ 11 znanych podatności
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.1.19
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.1.21
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.1.23
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.1.24
WP 5.1.17 ⛔ 13 znanych podatności
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.1.18
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.1.18
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.1.19
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.1.21
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.1.23
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.1.24
WP 5.1.16 ⛔ 17 znanych podatności
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.1.17
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.1.17
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.1.17
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.1.18
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.1.18
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.1.19
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.1.21
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.1.23
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.1.24
WP 5.1.15 ⛔ 23 znanych podatności
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.1.16
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.1.16
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.1.17
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.1.17
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.1.17
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.1.18
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.1.18
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.1.19
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.1.21
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.1.23
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.1.24
WP 5.1.14 ⛔ 35 znanych podatności
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.1.16
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.1.16
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.1.17
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.1.17
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.1.17
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.1.18
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.1.18
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.1.19
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.1.21
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.1.23
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.1.24
WP 5.1.13 ⛔ 38 znanych podatności
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.1.14
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.1.16
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.1.16
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.1.17
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.1.17
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.1.17
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.1.18
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.1.18
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.1.19
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.1.21
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.1.23
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.1.24
WP 5.1.12 ⛔ 39 znanych podatności
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.1.13
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.1.14
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.1.16
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.1.16
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.1.17
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.1.17
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.1.17
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.1.18
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.1.18
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.1.19
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.1.21
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.1.23
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.1.24
WP 5.1.11 ⛔ 44 znanych podatności
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.1.12
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.1.12
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.1.12
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.1.13
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.1.14
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.1.16
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.1.16
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.1.17
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.1.17
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.1.17
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.1.18
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.1.18
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.1.19
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.1.21
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.1.23
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.1.24
WP 5.1.10 ⛔ 44 znanych podatności
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.1.12
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.1.12
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.1.12
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.1.13
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.1.14
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.1.16
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.1.16
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.1.17
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.1.17
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.1.17
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.1.18
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.1.18
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.1.19
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.1.21
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.1.23
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.1.24
WP 5.1.9 ⛔ 45 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.1.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.1.12
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.1.12
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.1.12
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.1.13
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.1.14
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.1.16
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.1.16
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.1.17
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.1.17
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.1.17
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.1.18
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.1.18
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.1.19
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.1.21
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.1.23
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.1.24
WP 5.1.8 ⛔ 46 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.1.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.1.12
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.1.12
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.1.12
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.1.13
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.1.14
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.1.16
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.1.16
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.1.17
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.1.17
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.1.17
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.1.18
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.1.18
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.1.19
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.1.21
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.1.23
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.1.24
WP 5.1.7 ⛔ 46 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.1.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.1.12
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.1.12
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.1.12
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.1.13
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.1.14
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.1.16
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.1.16
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.1.17
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.1.17
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.1.17
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.1.18
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.1.18
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.1.19
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.1.21
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.1.23
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.1.24
WP 5.1.6 ⛔ 46 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.1.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.1.12
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.1.12
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.1.12
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.1.13
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.1.14
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.1.16
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.1.16
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.1.17
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.1.17
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.1.17
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.1.18
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.1.18
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.1.19
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.1.21
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.1.23
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.1.24
WP 5.1.5 ⛔ 52 znanych podatności
CVE-2020-4046 WordPress < 5.4.2 - Authenticated XSS in Block Editor
Naprawione w: WP 5.1.6
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 5.1.6
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 5.1.6
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.1.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.1.12
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.1.12
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.1.12
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.1.13
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.1.14
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.1.16
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.1.16
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.1.17
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.1.17
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.1.17
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.1.18
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.1.18
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.1.19
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.1.21
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.1.23
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.1.24
WP 5.1.4 ⛔ 57 znanych podatności
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 5.1.5
CVE-2020-4046 WordPress < 5.4.2 - Authenticated XSS in Block Editor
Naprawione w: WP 5.1.6
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 5.1.6
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 5.1.6
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.1.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.1.12
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.1.12
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.1.12
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.1.13
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.1.14
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.1.16
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.1.16
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.1.17
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.1.17
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.1.17
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.1.18
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.1.18
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.1.19
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.1.21
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.1.23
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.1.24
WP 5.1.3 ⛔ 61 znanych podatności
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 5.1.4
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 5.1.5
CVE-2020-4046 WordPress < 5.4.2 - Authenticated XSS in Block Editor
Naprawione w: WP 5.1.6
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 5.1.6
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 5.1.6
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.1.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.1.12
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.1.12
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.1.12
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.1.13
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.1.14
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.1.16
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.1.16
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.1.17
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.1.17
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.1.17
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.1.18
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.1.18
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.1.19
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.1.21
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.1.23
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.1.24
WP 5.1.2 ⛔ 68 znanych podatności
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 5.1.3
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 5.1.3
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 5.1.3
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 5.1.3
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 5.1.4
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 5.1.5
Podatność WordPress <= 5.2.3 - Hardening Bypass
Naprawione w: WP 5.1.3
CVE-2020-4046 WordPress < 5.4.2 - Authenticated XSS in Block Editor
Naprawione w: WP 5.1.6
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 5.1.6
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 5.1.6
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.1.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.1.12
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.1.12
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.1.12
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.1.13
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.1.14
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.1.16
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.1.16
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.1.17
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.1.17
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.1.17
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.1.18
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.1.18
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.1.19
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.1.21
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.1.23
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.1.24
WP 5.1.1 ⛔ 70 znanych podatności
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 5.1.3
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 5.1.3
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 5.1.3
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 5.1.3
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 5.1.4
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 5.1.5
Podatność WordPress <= 5.2.3 - Hardening Bypass
Naprawione w: WP 5.1.3
CVE-2020-4046 WordPress < 5.4.2 - Authenticated XSS in Block Editor
Naprawione w: WP 5.1.6
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 5.1.6
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 5.1.6
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.1.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.1.12
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.1.12
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.1.12
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.1.13
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.1.14
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.1.16
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.1.16
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.1.17
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.1.17
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.1.17
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.1.18
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.1.18
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.1.19
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.1.21
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.1.23
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.1.24
WP 5.1 ⛔ 71 znanych podatności
CVE-2019-9787 WordPress 3.9-5.1 - Comment Cross-Site Scripting (XSS)
Naprawione w: WP 5.1.1
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 5.1.3
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 5.1.3
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 5.1.3
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 5.1.3
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 5.1.4
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 5.1.5
Podatność WordPress <= 5.2.3 - Hardening Bypass
Naprawione w: WP 5.1.3
CVE-2020-4046 WordPress < 5.4.2 - Authenticated XSS in Block Editor
Naprawione w: WP 5.1.6
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 5.1.6
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 5.1.6
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.1.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.1.12
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.1.12
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.1.12
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.1.13
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.1.14
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.1.14
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.1.15
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.1.16
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.1.16
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.1.16
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.1.17
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.1.17
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.1.17
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.1.18
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.1.18
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.1.19
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.1.21
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.1.23
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.1.24
WP 5.0.27 ✓ Brak znanych podatności
WP 5.0.26 ⛔ 1 znanych podatności
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.0.27
WP 5.0.25 ⛔ 6 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.0.26
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.0.27
WP 5.0.24 ⛔ 6 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.0.26
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.0.27
WP 5.0.23 ⛔ 8 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.0.24
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.0.26
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.0.27
WP 5.0.22 ⛔ 8 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.0.24
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.0.26
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.0.27
WP 5.0.21 ⛔ 11 znanych podatności
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.0.22
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.0.24
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.0.26
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.0.27
WP 5.0.20 ⛔ 13 znanych podatności
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.0.21
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.0.21
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.0.22
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.0.24
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.0.26
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.0.27
WP 5.0.19 ⛔ 17 znanych podatności
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.0.20
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.0.20
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.0.20
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.0.21
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.0.21
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.0.22
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.0.24
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.0.26
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.0.27
WP 5.0.18 ⛔ 23 znanych podatności
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.0.19
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.0.19
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.0.20
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.0.20
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.0.20
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.0.21
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.0.21
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.0.22
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.0.24
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.0.26
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.0.27
WP 5.0.17 ⛔ 35 znanych podatności
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.0.19
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.0.19
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.0.20
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.0.20
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.0.20
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.0.21
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.0.21
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.0.22
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.0.24
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.0.26
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.0.27
WP 5.0.16 ⛔ 38 znanych podatności
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.0.17
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.0.19
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.0.19
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.0.20
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.0.20
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.0.20
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.0.21
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.0.21
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.0.22
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.0.24
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.0.26
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.0.27
WP 5.0.15 ⛔ 39 znanych podatności
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.0.16
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.0.17
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.0.19
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.0.19
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.0.20
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.0.20
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.0.20
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.0.21
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.0.21
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.0.22
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.0.24
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.0.26
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.0.27
WP 5.0.14 ⛔ 44 znanych podatności
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.0.15
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.0.16
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.0.17
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.0.19
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.0.19
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.0.20
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.0.20
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.0.20
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.0.21
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.0.21
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.0.22
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.0.24
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.0.26
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.0.27
WP 5.0.13 ⛔ 44 znanych podatności
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.0.15
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.0.16
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.0.17
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.0.19
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.0.19
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.0.20
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.0.20
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.0.20
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.0.21
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.0.21
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.0.22
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.0.24
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.0.26
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.0.27
WP 5.0.12 ⛔ 45 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.0.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.0.15
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.0.16
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.0.17
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.0.19
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.0.19
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.0.20
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.0.20
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.0.20
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.0.21
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.0.21
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.0.22
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.0.24
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.0.26
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.0.27
WP 5.0.11 ⛔ 47 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.0.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.0.15
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.0.16
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.0.17
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.0.19
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.0.19
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.0.20
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.0.20
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.0.20
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.0.21
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.0.21
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.0.22
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.0.24
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.0.26
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.0.27
WP 5.0.10 ⛔ 46 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.0.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.0.15
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.0.16
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.0.17
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.0.19
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.0.19
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.0.20
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.0.20
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.0.20
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.0.21
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.0.21
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.0.22
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.0.24
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.0.26
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.0.27
WP 5.0.9 ⛔ 46 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.0.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.0.15
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.0.16
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.0.17
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.0.19
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.0.19
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.0.20
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.0.20
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.0.20
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.0.21
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.0.21
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.0.22
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.0.24
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.0.26
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.0.27
WP 5.0.8 ⛔ 51 znanych podatności
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 5.0.9
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.0.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.0.15
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.0.16
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.0.17
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.0.19
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.0.19
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.0.20
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.0.20
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.0.20
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.0.21
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.0.21
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.0.22
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.0.24
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.0.26
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.0.27
WP 5.0.7 ⛔ 55 znanych podatności
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 5.0.8
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 5.0.9
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.0.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.0.15
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.0.16
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.0.17
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.0.19
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.0.19
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.0.20
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.0.20
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.0.20
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.0.21
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.0.21
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.0.22
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.0.24
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.0.26
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.0.27
WP 5.0.6 ⛔ 62 znanych podatności
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 5.0.7
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 5.0.7
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 5.0.7
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 5.0.7
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 5.0.8
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 5.0.9
Podatność WordPress <= 5.2.3 - Hardening Bypass
Naprawione w: WP 5.0.7
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.0.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.0.15
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.0.16
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.0.17
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.0.19
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.0.19
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.0.20
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.0.20
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.0.20
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.0.21
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.0.21
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.0.22
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.0.24
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.0.26
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.0.27
WP 5.0.4 ⛔ 64 znanych podatności
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 5.0.7
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 5.0.7
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 5.0.7
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 5.0.7
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 5.0.8
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 5.0.9
Podatność WordPress <= 5.2.3 - Hardening Bypass
Naprawione w: WP 5.0.7
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.0.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.0.15
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.0.16
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.0.17
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.0.19
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.0.19
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.0.20
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.0.20
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.0.20
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.0.21
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.0.21
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.0.22
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.0.24
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.0.26
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.0.27
WP 5.0.3 ⛔ 65 znanych podatności
CVE-2019-9787 WordPress 3.9-5.1 - Comment Cross-Site Scripting (XSS)
Naprawione w: WP 5.0.4
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 5.0.7
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 5.0.7
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 5.0.7
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 5.0.7
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 5.0.8
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 5.0.9
Podatność WordPress <= 5.2.3 - Hardening Bypass
Naprawione w: WP 5.0.7
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.0.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.0.15
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.0.16
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.0.17
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.0.19
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.0.19
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.0.20
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.0.20
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.0.20
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.0.21
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.0.21
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.0.22
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.0.24
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.0.26
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.0.27
WP 5.0.2 ⛔ 65 znanych podatności
CVE-2019-9787 WordPress 3.9-5.1 - Comment Cross-Site Scripting (XSS)
Naprawione w: WP 5.0.4
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 5.0.7
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 5.0.7
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 5.0.7
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 5.0.7
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 5.0.8
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 5.0.9
Podatność WordPress <= 5.2.3 - Hardening Bypass
Naprawione w: WP 5.0.7
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.0.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.0.15
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.0.16
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.0.17
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.0.19
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.0.19
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.0.20
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.0.20
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.0.20
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.0.21
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.0.21
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.0.22
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.0.24
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.0.26
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.0.27
WP 5.0.1 ⛔ 70 znanych podatności
CVE-2019-9787 WordPress 3.9-5.1 - Comment Cross-Site Scripting (XSS)
Naprawione w: WP 5.0.4
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 5.0.7
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 5.0.7
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 5.0.7
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 5.0.7
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 5.0.8
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 5.0.9
Podatność WordPress <= 5.2.3 - Hardening Bypass
Naprawione w: WP 5.0.7
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 5.0.10
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 5.0.10
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.0.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.0.15
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.0.16
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.0.17
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.0.19
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.0.19
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.0.20
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.0.20
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.0.20
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.0.21
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.0.21
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.0.22
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.0.24
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.0.26
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.0.27
WP 5.0 ⛔ 78 znanych podatności
CVE-2018-20147 WordPress <= 5.0 - Authenticated File Delete
Naprawione w: WP 5.0.1
CVE-2018-20152 WordPress <= 5.0 - Authenticated Post Type Bypass
Naprawione w: WP 5.0.1
CVE-2018-20148 WordPress <= 5.0 - PHP Object Injection via Meta Data
Naprawione w: WP 5.0.1
CVE-2018-20153 WordPress <= 5.0 - Authenticated Cross-Site Scripting (XSS)
Naprawione w: WP 5.0.1
CVE-2018-20149 WordPress <= 5.0 - File Upload to XSS on Apache Web Servers
Naprawione w: WP 5.0.1
CVE-2019-9787 WordPress 3.9-5.1 - Comment Cross-Site Scripting (XSS)
Naprawione w: WP 5.0.4
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 5.0.7
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 5.0.7
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 5.0.7
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 5.0.7
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 5.0.8
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 5.0.9
Podatność WordPress <= 5.2.3 - Hardening Bypass
Naprawione w: WP 5.0.7
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 5.0.10
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 5.0.10
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 5.0.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 5.0.15
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 5.0.16
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 5.0.17
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 5.0.17
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 5.0.18
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 5.0.19
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 5.0.19
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 5.0.19
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 5.0.20
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 5.0.20
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 5.0.20
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 5.0.21
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 5.0.21
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 5.0.22
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 5.0.24
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 5.0.26
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 5.0.27
WP 5 ✓ Brak znanych podatności
WP 4.9.31 ✓ Brak znanych podatności
WP 4.9.30 ⛔ 1 znanych podatności
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.29 ⛔ 6 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.28 ✓ Brak znanych podatności
WP 4.9.27 ⛔ 8 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.26 ⛔ 8 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.25 ⛔ 11 znanych podatności
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.9.26
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.24 ⛔ 13 znanych podatności
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.9.25
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.9.25
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.9.26
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.23 ⛔ 17 znanych podatności
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.9.24
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.9.24
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.9.24
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.9.25
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.9.25
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.9.26
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.22 ⛔ 23 znanych podatności
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.9.23
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.9.23
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.9.24
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.9.24
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.9.24
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.9.25
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.9.25
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.9.26
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.21 ⛔ 35 znanych podatności
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.9.23
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.9.23
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.9.24
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.9.24
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.9.24
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.9.25
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.9.25
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.9.26
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.20 ⛔ 38 znanych podatności
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.9.21
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.9.23
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.9.23
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.9.24
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.9.24
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.9.24
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.9.25
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.9.25
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.9.26
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.19 ⛔ 39 znanych podatności
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.9.20
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.9.21
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.9.23
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.9.23
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.9.24
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.9.24
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.9.24
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.9.25
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.9.25
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.9.26
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.18 ⛔ 44 znanych podatności
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.9.19
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.9.20
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.9.21
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.9.23
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.9.23
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.9.24
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.9.24
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.9.24
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.9.25
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.9.25
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.9.26
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.17 ⛔ 45 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.9.19
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.9.20
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.9.21
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.9.23
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.9.23
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.9.24
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.9.24
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.9.24
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.9.25
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.9.25
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.9.26
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.16 ⛔ 46 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.9.19
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.9.20
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.9.21
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.9.23
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.9.23
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.9.24
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.9.24
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.9.24
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.9.25
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.9.25
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.9.26
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.15 ⛔ 46 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.9.19
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.9.20
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.9.21
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.9.23
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.9.23
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.9.24
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.9.24
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.9.24
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.9.25
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.9.25
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.9.26
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.14 ⛔ 51 znanych podatności
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 4.9.15
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 4.9.15
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.9.19
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.9.20
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.9.21
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.9.23
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.9.23
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.9.24
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.9.24
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.9.24
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.9.25
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.9.25
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.9.26
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.13 ⛔ 56 znanych podatności
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 4.9.14
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 4.9.15
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 4.9.15
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.9.19
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.9.20
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.9.21
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.9.23
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.9.23
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.9.24
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.9.24
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.9.24
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.9.25
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.9.25
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.9.26
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.12 ⛔ 60 znanych podatności
CVE-2019-20042 WordPress <= 5.3 - Authenticated Stored XSS via Crafted Links
Naprawione w: WP 4.9.13
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 4.9.13
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 4.9.14
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 4.9.15
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 4.9.15
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.9.19
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.9.20
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.9.21
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.9.23
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.9.23
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.9.24
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.9.24
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.9.24
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.9.25
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.9.25
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.9.26
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.11 ⛔ 67 znanych podatności
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 4.9.12
CVE-2019-17671 WordPress <= 5.2.3 - Unauthenticated View Private/Draft Posts
Naprawione w: WP 4.9.12
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 4.9.12
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 4.9.12
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 4.9.12
CVE-2019-20042 WordPress <= 5.3 - Authenticated Stored XSS via Crafted Links
Naprawione w: WP 4.9.13
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 4.9.13
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 4.9.14
Podatność WordPress <= 5.2.3 - Hardening Bypass
Naprawione w: WP 4.9.12
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 4.9.15
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 4.9.15
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.9.19
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.9.20
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.9.21
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.9.23
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.9.23
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.9.24
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.9.24
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.9.24
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.9.25
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.9.25
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.9.26
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.10 ⛔ 68 znanych podatności
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 4.9.12
CVE-2019-17671 WordPress <= 5.2.3 - Unauthenticated View Private/Draft Posts
Naprawione w: WP 4.9.12
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 4.9.12
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 4.9.12
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 4.9.12
CVE-2019-20042 WordPress <= 5.3 - Authenticated Stored XSS via Crafted Links
Naprawione w: WP 4.9.13
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 4.9.13
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 4.9.14
Podatność WordPress <= 5.2.3 - Hardening Bypass
Naprawione w: WP 4.9.12
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 4.9.15
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 4.9.15
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.9.19
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.9.20
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.9.21
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.9.23
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.9.23
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.9.24
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.9.24
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.9.24
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.9.25
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.9.25
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.9.26
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.9 ⛔ 63 znanych podatności
CVE-2019-9787 WordPress 3.9-5.1 - Comment Cross-Site Scripting (XSS)
Naprawione w: WP 4.9.10
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 4.9.12
CVE-2019-17671 WordPress <= 5.2.3 - Unauthenticated View Private/Draft Posts
Naprawione w: WP 4.9.12
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 4.9.12
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 4.9.12
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 4.9.12
CVE-2019-20042 WordPress <= 5.3 - Authenticated Stored XSS via Crafted Links
Naprawione w: WP 4.9.13
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 4.9.13
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 4.9.14
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.9.19
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.9.20
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.9.21
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.9.23
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.9.23
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.9.24
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.9.24
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.9.24
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.9.25
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.9.25
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.9.26
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.8 ⛔ 71 znanych podatności
CVE-2018-20147 WordPress <= 5.0 - Authenticated File Delete
Naprawione w: WP 4.9.9
CVE-2018-20152 WordPress <= 5.0 - Authenticated Post Type Bypass
Naprawione w: WP 4.9.9
CVE-2018-20148 WordPress <= 5.0 - PHP Object Injection via Meta Data
Naprawione w: WP 4.9.9
CVE-2018-20153 WordPress <= 5.0 - Authenticated Cross-Site Scripting (XSS)
Naprawione w: WP 4.9.9
CVE-2018-20149 WordPress <= 5.0 - File Upload to XSS on Apache Web Servers
Naprawione w: WP 4.9.9
CVE-2019-9787 WordPress 3.9-5.1 - Comment Cross-Site Scripting (XSS)
Naprawione w: WP 4.9.10
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 4.9.12
CVE-2019-17671 WordPress <= 5.2.3 - Unauthenticated View Private/Draft Posts
Naprawione w: WP 4.9.12
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 4.9.12
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 4.9.12
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 4.9.12
CVE-2019-20042 WordPress <= 5.3 - Authenticated Stored XSS via Crafted Links
Naprawione w: WP 4.9.13
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 4.9.13
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 4.9.14
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.9.19
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.9.20
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.9.21
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.9.23
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.9.23
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.9.24
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.9.24
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.9.24
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.9.25
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.9.25
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.9.26
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.7 ⛔ 71 znanych podatności
CVE-2018-20147 WordPress <= 5.0 - Authenticated File Delete
Naprawione w: WP 4.9.9
CVE-2018-20152 WordPress <= 5.0 - Authenticated Post Type Bypass
Naprawione w: WP 4.9.9
CVE-2018-20148 WordPress <= 5.0 - PHP Object Injection via Meta Data
Naprawione w: WP 4.9.9
CVE-2018-20153 WordPress <= 5.0 - Authenticated Cross-Site Scripting (XSS)
Naprawione w: WP 4.9.9
CVE-2018-20149 WordPress <= 5.0 - File Upload to XSS on Apache Web Servers
Naprawione w: WP 4.9.9
CVE-2019-9787 WordPress 3.9-5.1 - Comment Cross-Site Scripting (XSS)
Naprawione w: WP 4.9.10
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 4.9.12
CVE-2019-17671 WordPress <= 5.2.3 - Unauthenticated View Private/Draft Posts
Naprawione w: WP 4.9.12
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 4.9.12
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 4.9.12
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 4.9.12
CVE-2019-20042 WordPress <= 5.3 - Authenticated Stored XSS via Crafted Links
Naprawione w: WP 4.9.13
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 4.9.13
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 4.9.14
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.9.19
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.9.20
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.9.21
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.9.23
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.9.23
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.9.24
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.9.24
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.9.24
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.9.25
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.9.25
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.9.26
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.6 ⛔ 72 znanych podatności
CVE-2018-12895 WordPress <= 4.9.6 - Authenticated Arbitrary File Deletion
Naprawione w: WP 4.9.7
CVE-2018-20147 WordPress <= 5.0 - Authenticated File Delete
Naprawione w: WP 4.9.9
CVE-2018-20152 WordPress <= 5.0 - Authenticated Post Type Bypass
Naprawione w: WP 4.9.9
CVE-2018-20148 WordPress <= 5.0 - PHP Object Injection via Meta Data
Naprawione w: WP 4.9.9
CVE-2018-20153 WordPress <= 5.0 - Authenticated Cross-Site Scripting (XSS)
Naprawione w: WP 4.9.9
CVE-2018-20149 WordPress <= 5.0 - File Upload to XSS on Apache Web Servers
Naprawione w: WP 4.9.9
CVE-2019-9787 WordPress 3.9-5.1 - Comment Cross-Site Scripting (XSS)
Naprawione w: WP 4.9.10
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 4.9.12
CVE-2019-17671 WordPress <= 5.2.3 - Unauthenticated View Private/Draft Posts
Naprawione w: WP 4.9.12
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 4.9.12
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 4.9.12
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 4.9.12
CVE-2019-20042 WordPress <= 5.3 - Authenticated Stored XSS via Crafted Links
Naprawione w: WP 4.9.13
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 4.9.13
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 4.9.14
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.9.19
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.9.20
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.9.21
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.9.23
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.9.23
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.9.24
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.9.24
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.9.24
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.9.25
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.9.25
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.9.26
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.5 ⛔ 72 znanych podatności
CVE-2018-12895 WordPress <= 4.9.6 - Authenticated Arbitrary File Deletion
Naprawione w: WP 4.9.7
CVE-2018-20147 WordPress <= 5.0 - Authenticated File Delete
Naprawione w: WP 4.9.9
CVE-2018-20152 WordPress <= 5.0 - Authenticated Post Type Bypass
Naprawione w: WP 4.9.9
CVE-2018-20148 WordPress <= 5.0 - PHP Object Injection via Meta Data
Naprawione w: WP 4.9.9
CVE-2018-20153 WordPress <= 5.0 - Authenticated Cross-Site Scripting (XSS)
Naprawione w: WP 4.9.9
CVE-2018-20149 WordPress <= 5.0 - File Upload to XSS on Apache Web Servers
Naprawione w: WP 4.9.9
CVE-2019-9787 WordPress 3.9-5.1 - Comment Cross-Site Scripting (XSS)
Naprawione w: WP 4.9.10
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 4.9.12
CVE-2019-17671 WordPress <= 5.2.3 - Unauthenticated View Private/Draft Posts
Naprawione w: WP 4.9.12
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 4.9.12
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 4.9.12
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 4.9.12
CVE-2019-20042 WordPress <= 5.3 - Authenticated Stored XSS via Crafted Links
Naprawione w: WP 4.9.13
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 4.9.13
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 4.9.14
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.9.19
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.9.20
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.9.21
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.9.23
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.9.23
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.9.24
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.9.24
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.9.24
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.9.25
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.9.25
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.9.26
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.4 ⛔ 76 znanych podatności
CVE-2018-10101 WordPress 3.7-4.9.4 - Remove localhost Default
Naprawione w: WP 4.9.5
CVE-2018-10100 WordPress 3.7-4.9.4 - Use Safe Redirect for Login
Naprawione w: WP 4.9.5
CVE-2018-10102 WordPress 3.7-4.9.4 - Escape Version in Generator Tag
Naprawione w: WP 4.9.5
CVE-2018-12895 WordPress <= 4.9.6 - Authenticated Arbitrary File Deletion
Naprawione w: WP 4.9.7
CVE-2018-20147 WordPress <= 5.0 - Authenticated File Delete
Naprawione w: WP 4.9.9
CVE-2018-20152 WordPress <= 5.0 - Authenticated Post Type Bypass
Naprawione w: WP 4.9.9
CVE-2018-20148 WordPress <= 5.0 - PHP Object Injection via Meta Data
Naprawione w: WP 4.9.9
CVE-2018-20153 WordPress <= 5.0 - Authenticated Cross-Site Scripting (XSS)
Naprawione w: WP 4.9.9
CVE-2018-20149 WordPress <= 5.0 - File Upload to XSS on Apache Web Servers
Naprawione w: WP 4.9.9
CVE-2019-9787 WordPress 3.9-5.1 - Comment Cross-Site Scripting (XSS)
Naprawione w: WP 4.9.10
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 4.9.12
CVE-2019-17671 WordPress <= 5.2.3 - Unauthenticated View Private/Draft Posts
Naprawione w: WP 4.9.12
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 4.9.12
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 4.9.12
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 4.9.12
CVE-2019-20042 WordPress <= 5.3 - Authenticated Stored XSS via Crafted Links
Naprawione w: WP 4.9.13
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 4.9.13
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 4.9.14
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.9.19
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.9.20
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.9.21
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.9.23
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.9.23
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.9.24
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.9.24
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.9.24
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.9.25
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.9.25
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.9.26
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.3 ⛔ 76 znanych podatności
CVE-2018-10101 WordPress 3.7-4.9.4 - Remove localhost Default
Naprawione w: WP 4.9.5
CVE-2018-10100 WordPress 3.7-4.9.4 - Use Safe Redirect for Login
Naprawione w: WP 4.9.5
CVE-2018-10102 WordPress 3.7-4.9.4 - Escape Version in Generator Tag
Naprawione w: WP 4.9.5
CVE-2018-12895 WordPress <= 4.9.6 - Authenticated Arbitrary File Deletion
Naprawione w: WP 4.9.7
CVE-2018-20147 WordPress <= 5.0 - Authenticated File Delete
Naprawione w: WP 4.9.9
CVE-2018-20152 WordPress <= 5.0 - Authenticated Post Type Bypass
Naprawione w: WP 4.9.9
CVE-2018-20148 WordPress <= 5.0 - PHP Object Injection via Meta Data
Naprawione w: WP 4.9.9
CVE-2018-20153 WordPress <= 5.0 - Authenticated Cross-Site Scripting (XSS)
Naprawione w: WP 4.9.9
CVE-2018-20149 WordPress <= 5.0 - File Upload to XSS on Apache Web Servers
Naprawione w: WP 4.9.9
CVE-2019-9787 WordPress 3.9-5.1 - Comment Cross-Site Scripting (XSS)
Naprawione w: WP 4.9.10
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 4.9.12
CVE-2019-17671 WordPress <= 5.2.3 - Unauthenticated View Private/Draft Posts
Naprawione w: WP 4.9.12
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 4.9.12
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 4.9.12
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 4.9.12
CVE-2019-20042 WordPress <= 5.3 - Authenticated Stored XSS via Crafted Links
Naprawione w: WP 4.9.13
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 4.9.13
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 4.9.14
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.9.19
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.9.20
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.9.21
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.9.23
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.9.23
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.9.24
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.9.24
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.9.24
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.9.25
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.9.25
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.9.26
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.2 ⛔ 76 znanych podatności
CVE-2018-10101 WordPress 3.7-4.9.4 - Remove localhost Default
Naprawione w: WP 4.9.5
CVE-2018-10100 WordPress 3.7-4.9.4 - Use Safe Redirect for Login
Naprawione w: WP 4.9.5
CVE-2018-10102 WordPress 3.7-4.9.4 - Escape Version in Generator Tag
Naprawione w: WP 4.9.5
CVE-2018-12895 WordPress <= 4.9.6 - Authenticated Arbitrary File Deletion
Naprawione w: WP 4.9.7
CVE-2018-20147 WordPress <= 5.0 - Authenticated File Delete
Naprawione w: WP 4.9.9
CVE-2018-20152 WordPress <= 5.0 - Authenticated Post Type Bypass
Naprawione w: WP 4.9.9
CVE-2018-20148 WordPress <= 5.0 - PHP Object Injection via Meta Data
Naprawione w: WP 4.9.9
CVE-2018-20153 WordPress <= 5.0 - Authenticated Cross-Site Scripting (XSS)
Naprawione w: WP 4.9.9
CVE-2018-20149 WordPress <= 5.0 - File Upload to XSS on Apache Web Servers
Naprawione w: WP 4.9.9
CVE-2019-9787 WordPress 3.9-5.1 - Comment Cross-Site Scripting (XSS)
Naprawione w: WP 4.9.10
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 4.9.12
CVE-2019-17671 WordPress <= 5.2.3 - Unauthenticated View Private/Draft Posts
Naprawione w: WP 4.9.12
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 4.9.12
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 4.9.12
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 4.9.12
CVE-2019-20042 WordPress <= 5.3 - Authenticated Stored XSS via Crafted Links
Naprawione w: WP 4.9.13
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 4.9.13
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 4.9.14
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.9.19
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.9.20
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.9.21
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.9.23
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.9.23
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.9.24
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.9.24
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.9.24
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.9.25
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.9.25
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.9.26
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9.1 ⛔ 83 znanych podatności
CVE-2018-10101 WordPress 3.7-4.9.4 - Remove localhost Default
Naprawione w: WP 4.9.5
CVE-2018-10100 WordPress 3.7-4.9.4 - Use Safe Redirect for Login
Naprawione w: WP 4.9.5
CVE-2018-10102 WordPress 3.7-4.9.4 - Escape Version in Generator Tag
Naprawione w: WP 4.9.5
CVE-2018-12895 WordPress <= 4.9.6 - Authenticated Arbitrary File Deletion
Naprawione w: WP 4.9.7
CVE-2018-20147 WordPress <= 5.0 - Authenticated File Delete
Naprawione w: WP 4.9.9
CVE-2018-20152 WordPress <= 5.0 - Authenticated Post Type Bypass
Naprawione w: WP 4.9.9
CVE-2018-20148 WordPress <= 5.0 - PHP Object Injection via Meta Data
Naprawione w: WP 4.9.9
CVE-2018-20153 WordPress <= 5.0 - Authenticated Cross-Site Scripting (XSS)
Naprawione w: WP 4.9.9
CVE-2018-20149 WordPress <= 5.0 - File Upload to XSS on Apache Web Servers
Naprawione w: WP 4.9.9
CVE-2019-9787 WordPress 3.9-5.1 - Comment Cross-Site Scripting (XSS)
Naprawione w: WP 4.9.10
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 4.9.12
CVE-2019-17671 WordPress <= 5.2.3 - Unauthenticated View Private/Draft Posts
Naprawione w: WP 4.9.12
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 4.9.12
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 4.9.12
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 4.9.12
CVE-2019-20042 WordPress <= 5.3 - Authenticated Stored XSS via Crafted Links
Naprawione w: WP 4.9.13
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 4.9.13
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 4.9.14
Podatność WordPress <= 5.2.3 - Hardening Bypass
Naprawione w: WP 4.9.12
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 4.9.15
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 4.9.15
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.9.19
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.9.20
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.9.21
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.9.23
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.9.23
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.9.24
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.9.24
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.9.24
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.9.25
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.9.25
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.9.26
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.9 ⛔ 87 znanych podatności
CVE-2017-17092 WordPress 2.8.6-4.9 - Authenticated JavaScript File Upload
Naprawione w: WP 4.9.1
CVE-2017-17094 WordPress 1.5.0-4.9 - RSS and Atom Feed Escaping
Naprawione w: WP 4.9.1
CVE-2017-17093 WordPress 4.3.0-4.9 - HTML Language Attribute Escaping
Naprawione w: WP 4.9.1
CVE-2017-17091 WordPress 3.7-4.9 - 'newbloguser' Key Weak Hashing
Naprawione w: WP 4.9.1
CVE-2018-10101 WordPress 3.7-4.9.4 - Remove localhost Default
Naprawione w: WP 4.9.5
CVE-2018-10100 WordPress 3.7-4.9.4 - Use Safe Redirect for Login
Naprawione w: WP 4.9.5
CVE-2018-10102 WordPress 3.7-4.9.4 - Escape Version in Generator Tag
Naprawione w: WP 4.9.5
CVE-2018-12895 WordPress <= 4.9.6 - Authenticated Arbitrary File Deletion
Naprawione w: WP 4.9.7
CVE-2018-20147 WordPress <= 5.0 - Authenticated File Delete
Naprawione w: WP 4.9.9
CVE-2018-20152 WordPress <= 5.0 - Authenticated Post Type Bypass
Naprawione w: WP 4.9.9
CVE-2018-20148 WordPress <= 5.0 - PHP Object Injection via Meta Data
Naprawione w: WP 4.9.9
CVE-2018-20153 WordPress <= 5.0 - Authenticated Cross-Site Scripting (XSS)
Naprawione w: WP 4.9.9
CVE-2018-20149 WordPress <= 5.0 - File Upload to XSS on Apache Web Servers
Naprawione w: WP 4.9.9
CVE-2019-9787 WordPress 3.9-5.1 - Comment Cross-Site Scripting (XSS)
Naprawione w: WP 4.9.10
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 4.9.12
CVE-2019-17671 WordPress <= 5.2.3 - Unauthenticated View Private/Draft Posts
Naprawione w: WP 4.9.12
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 4.9.12
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 4.9.12
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 4.9.12
CVE-2019-20042 WordPress <= 5.3 - Authenticated Stored XSS via Crafted Links
Naprawione w: WP 4.9.13
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 4.9.13
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 4.9.14
Podatność WordPress <= 5.2.3 - Hardening Bypass
Naprawione w: WP 4.9.12
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 4.9.15
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 4.9.15
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.9.19
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.9.20
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.9.21
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.9.21
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.9.22
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.9.23
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.9.23
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.9.23
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.9.24
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.9.24
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.9.24
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.9.25
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.9.25
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.9.26
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.9.28
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.9.30
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.9.31
WP 4.8.30 ✓ Brak znanych podatności
WP 4.8.29 ⛔ 1 znanych podatności
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.8.30
WP 4.8.28 ⛔ 6 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.8.29
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.8.30
WP 4.8.27 ⛔ 6 znanych podatności
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.8.29
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.8.30
WP 4.8.26 ⛔ 8 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.8.27
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.8.29
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.8.30
WP 4.8.25 ⛔ 8 znanych podatności
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.8.27
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.8.29
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.8.30
WP 4.8.24 ⛔ 11 znanych podatności
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.8.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.8.27
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.8.29
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.8.30
WP 4.8.23 ⛔ 13 znanych podatności
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.8.24
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.8.24
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.8.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.8.27
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.8.29
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.8.30
WP 4.8.22 ⛔ 17 znanych podatności
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.8.23
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.8.23
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.8.23
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.8.24
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.8.24
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.8.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.8.27
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.8.29
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.8.30
WP 4.8.21 ⛔ 23 znanych podatności
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.8.22
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.8.22
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.8.23
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.8.23
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.8.23
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.8.24
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.8.24
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.8.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.8.27
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.8.29
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.8.30
WP 4.8.20 ⛔ 35 znanych podatności
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.8.21
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.8.22
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.8.22
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.8.23
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.8.23
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.8.23
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.8.24
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.8.24
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.8.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.8.27
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.8.29
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.8.30
WP 4.8.19 ⛔ 38 znanych podatności
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.8.20
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.8.20
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.8.20
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.8.21
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.8.22
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.8.22
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.8.23
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.8.23
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.8.23
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.8.24
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.8.24
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.8.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.8.27
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.8.29
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.8.30
WP 4.8.18 ⛔ 39 znanych podatności
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.8.19
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.8.20
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.8.20
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.8.20
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.8.21
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.8.22
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.8.22
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.8.23
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.8.23
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.8.23
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.8.24
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.8.24
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.8.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.8.27
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.8.29
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.8.30
WP 4.8.17 ⛔ 44 znanych podatności
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.8.18
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.8.18
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.8.18
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.8.19
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.8.20
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.8.20
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.8.20
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.8.21
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.8.22
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.8.22
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.8.23
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.8.23
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.8.23
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.8.24
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.8.24
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.8.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.8.27
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.8.29
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.8.30
WP 4.8.16 ⛔ 45 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.8.17
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.8.18
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.8.18
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.8.18
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.8.19
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.8.20
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.8.20
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.8.20
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.8.21
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.8.22
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.8.22
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.8.23
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.8.23
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.8.23
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.8.24
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.8.24
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.8.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.8.27
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.8.29
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.8.30
WP 4.8.15 ⛔ 46 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.8.17
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.8.18
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.8.18
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.8.18
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.8.19
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.8.20
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.8.20
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.8.20
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.8.21
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.8.22
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.8.22
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.8.23
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.8.23
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.8.23
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.8.24
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.8.24
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.8.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.8.27
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.8.29
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.8.30
WP 4.8.14 ⛔ 46 znanych podatności
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.8.17
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.8.18
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.8.18
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.8.18
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.8.19
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.8.20
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.8.20
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.8.20
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.8.21
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.8.22
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.8.22
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.8.23
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.8.23
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.8.23
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.8.24
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.8.24
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.8.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.8.27
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.8.29
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.8.30
WP 4.8.13 ⛔ 51 znanych podatności
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 4.8.14
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 4.8.14
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.8.17
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.8.18
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.8.18
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.8.18
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.8.19
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.8.20
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.8.20
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.8.20
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.8.21
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.8.22
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.8.22
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.8.23
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.8.23
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.8.23
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.8.24
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.8.24
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.8.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.8.27
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.8.29
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.8.30
WP 4.8.12 ⛔ 56 znanych podatności
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 4.8.13
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 4.8.14
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 4.8.14
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.8.17
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.8.18
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.8.18
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.8.18
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.8.19
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.8.20
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.8.20
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.8.20
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.8.21
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.8.22
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.8.22
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.8.23
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.8.23
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.8.23
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.8.24
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.8.24
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.8.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.8.27
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.8.29
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.8.30
WP 4.8.11 ⛔ 60 znanych podatności
CVE-2019-20042 WordPress <= 5.3 - Authenticated Stored XSS via Crafted Links
Naprawione w: WP 4.8.12
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 4.8.12
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 4.8.13
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 4.8.14
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 4.8.14
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.8.17
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.8.18
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.8.18
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.8.18
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.8.19
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.8.20
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.8.20
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.8.20
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.8.21
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.8.22
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.8.22
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.8.23
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.8.23
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.8.23
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.8.24
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.8.24
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.8.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.8.27
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.8.29
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.8.30
WP 4.8.10 ⛔ 67 znanych podatności
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 4.8.11
CVE-2019-17671 WordPress <= 5.2.3 - Unauthenticated View Private/Draft Posts
Naprawione w: WP 4.8.11
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 4.8.11
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 4.8.11
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 4.8.11
CVE-2019-20042 WordPress <= 5.3 - Authenticated Stored XSS via Crafted Links
Naprawione w: WP 4.8.12
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 4.8.12
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 4.8.13
Podatność WordPress <= 5.2.3 - Hardening Bypass
Naprawione w: WP 4.8.11
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Naprawione w: WP 4.8.14
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Naprawione w: WP 4.8.14
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.8.17
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.8.18
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.8.18
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.8.18
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.8.19
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.8.20
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.8.20
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.8.20
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.8.21
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.8.22
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.8.22
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.8.23
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.8.23
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.8.23
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.8.24
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.8.24
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.8.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.8.27
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.8.29
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.8.30
WP 4.8.9 ⛔ 62 znanych podatności
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 4.8.11
CVE-2019-17671 WordPress <= 5.2.3 - Unauthenticated View Private/Draft Posts
Naprawione w: WP 4.8.11
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 4.8.11
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 4.8.11
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 4.8.11
CVE-2019-20042 WordPress <= 5.3 - Authenticated Stored XSS via Crafted Links
Naprawione w: WP 4.8.12
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 4.8.12
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 4.8.13
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.8.17
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.8.18
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.8.18
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.8.18
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.8.19
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.8.20
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.8.20
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.8.20
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.8.21
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.8.22
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.8.22
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.8.23
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.8.23
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.8.23
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.8.24
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.8.24
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.8.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.8.27
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.8.29
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.8.30
WP 4.8.8 ⛔ 64 znanych podatności
CVE-2019-9787 WordPress 3.9-5.1 - Comment Cross-Site Scripting (XSS)
Naprawione w: WP 4.8.9
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Naprawione w: WP 4.8.11
CVE-2019-17671 WordPress <= 5.2.3 - Unauthenticated View Private/Draft Posts
Naprawione w: WP 4.8.11
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Naprawione w: WP 4.8.11
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Naprawione w: WP 4.8.11
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Naprawione w: WP 4.8.11
CVE-2019-20042 WordPress <= 5.3 - Authenticated Stored XSS via Crafted Links
Naprawione w: WP 4.8.12
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Naprawione w: WP 4.8.12
CVE-2020-11028 WordPress < 5.4.1 - Unauthenticated Users View Private Posts
Naprawione w: WP 4.8.13
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Naprawione w: WP 4.8.17
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Naprawione w: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Naprawione w: WP 4.8.18
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Naprawione w: WP 4.8.18
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Naprawione w: WP 4.8.18
Podatność WordPress < 5.9.2 - Prototype Pollution in jQuery
Naprawione w: WP 4.8.19
Podatność WP < 6.0.2 - Reflected Cross-Site Scripting
Naprawione w: WP 4.8.20
Podatność WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Naprawione w: WP 4.8.20
Podatność WP < 6.0.2 - SQLi via Link API
Naprawione w: WP 4.8.20
Podatność WP < 6.0.3 - Stored XSS via wp-mail.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Open Redirect via wp_nonce_ays
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - CSRF in wp-trackback.php
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via the Customizer
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via Comment Editing
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Content from Multipart Emails Leaked
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - SQLi in WP_Date_Query
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Stored XSS via RSS Widget
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Data Exposure via REST Terms/Tags Endpoint
Naprawione w: WP 4.8.21
Podatność WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Naprawione w: WP 4.8.21
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Thumbnail Image Update via CSRF
Naprawione w: WP 4.8.22
Podatność WP < 6.2.2 - Shortcode Execution in User Generated Data
Naprawione w: WP 4.8.22
Podatność WP < 6.2.1 - Contributor+ Content Injection
Naprawione w: WP 4.8.22
Podatność WP < 6.3.2 - Denial of Service via Cache Poisoning
Naprawione w: WP 4.8.23
Podatność WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Naprawione w: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Naprawione w: WP 4.8.23
CVE-2023-5561 WP < 6.3.2 - Unauthenticated Post Author Email Disclosure
Naprawione w: WP 4.8.23
Podatność WordPress < 6.4.3 - Deserialization of Untrusted Data
Naprawione w: WP 4.8.24
Podatność WordPress < 6.4.3 - Admin+ PHP File Upload
Naprawione w: WP 4.8.24
Podatność WordPress < 6.5.5 - Contributor+ Stored XSS in HTML API
Naprawione w: WP 4.8.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Naprawione w: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Naprawione w: WP 4.8.27
Podatność WP < 7.0.3 - Subscriber+ Email Change Confirmation Bypass
Naprawione w: WP 4.8.29
Podatność WP < 7.0.3 - Unauthenticated Blind SSRF
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Naprawione w: WP 7.0.3
Podatność WP < 7.0.3 - Reflected XSS
Naprawione w: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Naprawione w: WP 4.8.30
WP 3.4.2 ⛔ 44 znanych podatności
CVE-2013-2173 WordPress 3.4 - 3.5.1 DoS in class-phpass.php
Naprawione w: WP 3.5.2
CVE-2014-9034 WordPress <= 4.0 - Long Password Denial of Service (DoS)
Naprawione w: WP 4.0.1
CVE-2014-9038 WordPress <= 4.0 - Server Side Request Forgery (SSRF)
Naprawione w: WP 4.0.1
CVE-2016-6634 WordPress <= 4.4.2 - Reflected XSS in Network Settings
Naprawione w: WP 4.5
CVE-2016-6635 WordPress <= 4.4.2 - Script Compression Option CSRF
Naprawione w: WP 4.5
CVE-2017-9066 WordPress 2.7.0-4.7.4 - Insufficient Redirect Validation
Naprawione w: WP 4.7.5
CVE-2017-9064 WordPress 2.5.0-4.7.4 - Filesystem Credentials Dialog CSRF
Naprawione w: WP 4.7.5
CVE-2017-9061 WordPress 3.3-4.7.4 - Large File Upload Error XSS
Naprawione w: WP 4.7.5
CVE-2017-9063 WordPress 3.4.0-4.7.4 - Customizer XSS & CSRF
Naprawione w: WP 4.7.5
Podatność WordPress 2.3.0-4.7.4 - Authenticated SQL injection
Naprawione w: WP 4.7.5
CVE-2017-14725 WordPress 2.9.2-4.8.1 - Open Redirect
Naprawione w: WP 4.8.2
CVE-2017-14719 WordPress 3.0-4.8.1 - Path Traversal in Unzipping
Naprawione w: WP 4.8.2
CVE-2017-16510 WordPress <= 4.8.2 - $wpdb->prepare() Weakness
Naprawione w: WP 4.8.3
CVE-2017-17092 WordPress 2.8.6-4.9 - Authenticated JavaScript File Upload
Naprawione w: WP 4.9.1
CVE-2017-17094 WordPress 1.5.0-4.9 - RSS and Atom Feed Escaping
Naprawione w: WP 4.9.1

Nie chcesz sprawdzać tego ręcznie?

MonitorWWW.com sprawdza wersję Twojej strony automatycznie i wysyła alert e-mail, SMS lub Telegram, gdy pojawi się nowa krytyczna podatność.

Sprawdź plany i cennik

Chcesz wiedzieć więcej o tym, jak działa wykrywanie podatności? Przeczytaj artykuł: Krytyczne podatności WordPress (CVE).