Rubrika: Bezpečnost Wordpressu
-
Komplexní zabezpečení komentářů ve WordPressu
Úvod: Proč je zabezpečení komentářů důležité WordPress komentáře jsou jedním z nejčastěji napadaných vektorů na webových stránkách. Podle statistik Wordfence tvoří útoky na komentářové systémy více než 35% všech automatizovaných útoků na WordPress. Spam komentáře nejen zhoršují uživatelskou zkušenost, ale…
-
Vážná zranitelnost v pluginu AI Engine pro WordPress
V červenci 2025 bezpečnostní tým Wordfence identifikoval závažnou zranitelnost typu „arbitrary file upload“ v pluginu AI Engine pro WordPress, která postihuje přibližně 100 000 instalací. Tato chyba umožňovala útočníkům nahrávat libovolné soubory (např. PHP) bez přihlášení a může vést i k úplnému…
-
Bezpečnostní aktualizace WooCommerce 8.9.3 opravuje zranitelnost XSS
Před několika dny byla ve WooCommerce nalezena bezpečnostní hrozba, která útočníkům umožňuje vkládat škodlivý obsah do prohlížeče. Aby byl váš obchod v ohrožení, musí splňovat obě tyto podmínky: Pokud tedy používáte některou z těchto verzí, bezprostředně aktualizujte svůj obchod na…
-
Zranitelnost WordPress pluginu WPML
WPML je jedním z oblíbených a často používaných pluginů, který se používá pro tvorbu vícejazyčných webů. V nedávné době se však kvůli špatně zabezpečenému výstupu u WPML objevila XSS zranitelnost. O pluginu WPML WPML je prémiový plugin, který umožňuje jednoduše…
-
Co znamená zranitelnost v tématech a pluginech WordPressu
V dnešním článku se zaměříme na největší možná potencionální rizika napadení ve WordPressu z pohledu šablony a pluginů. WordPress je oblíbený mezi útočníky především kvůli jeho častému používání (až 43.1% všech webů používá WordPress!). Při výskytu chyby v zabezpečení na…
-
WordPress šablona Astra obsahovala bezpečnostní hrozbu
Astra patří mezi populární WordPress šablony, která má více jak 1 milion aktivních instalací. Teprve včera byla zjištěna XSS hrozba, která se projevovala prostřednictvím zobrazovaného jména uživatele ve všech verzích až do 4.6.8. Pokud jste tak již neudělali, neprodleně aktualizujte…
-
WordPress verze 6.4.3
Aktuálně byla vydána další bezpečnostní a údržbová aktualizace WordPressu verze 6.4.3, která přináší 5 oprav chyb v jádru, 16 oprav bugů v editoru bloků a 2 opravy zabezpečení, které si níže uvedeme. Jelikož se částečně jedná o bezpečnostní aktualizaci, doporučuji web…
-
Phishing scam e-mail vyzývá uživatele k instalaci falešného WordPress pluginu
Phishing je jeden z „nejkonverznějších“ typů podvodu v online prostředí. S minimem nákladů, lze dosáhnout značných zisků a proto se tyto podvody začínají zaměřovat i na oblasti, kde to dříve nebylo běžné, jako jsou uživatelé WordPressu. Nedávno Wordfence Threat Intelligence…
-
Jak přidat reCAPTCHA do přihlašovacího formuláře
Po založení nového WordPress webu nám bez dostatečného zabezpečení hrozí spam a automatizované útoky botů, kteří se snaží získat přístup do naší administrace. Tím nejznámějším útokem je tzv. „brute force login attack“, který má seznam náhodných jmen a hesel, pomocí…
-
Chyba pluginu WP Fastest Cache ohrožuje 600 000 WordPress webů
Během interní revize pluginu WP Fastest Cache byla týmem WPScan odhalena závažná zranitelnost typu SQL injection. Tato zranitelnost může umožnit neautentifikovaným útočníkům přečíst celý obsah databáze WordPressu prostřednictvím časově závislé slepé zátěže SQL injection. Jakmile byla zranitelnost odhalena, tým WPScan…