Rubrika: Bezpečnost Wordpressu

  • Komplexní zabezpečení komentářů ve WordPressu

    Úvod: Proč je zabezpečení komentářů důležité WordPress komentáře jsou jedním z nejčastěji napadaných vektorů na webových stránkách. Podle statistik Wordfence tvoří útoky na komentářové systémy více než 35% všech automatizovaných útoků na WordPress. Spam komentáře nejen zhoršují uživatelskou zkušenost, ale…

    Číst více →

  • Vážná zranitelnost v pluginu AI Engine pro WordPress

    V červenci 2025 bezpečnostní tým Wordfence identifikoval závažnou zranitelnost typu „arbitrary file upload“ v pluginu AI Engine pro WordPress, která postihuje přibližně 100 000 instalací. Tato chyba umožňovala útočníkům nahrávat libovolné soubory (např. PHP) bez přihlášení a může vést i k úplnému…

    Číst více →

  • Bezpečnostní aktualizace WooCommerce 8.9.3 opravuje zranitelnost XSS

    Před několika dny byla ve WooCommerce nalezena bezpečnostní hrozba, která útočníkům umožňuje vkládat škodlivý obsah do prohlížeče. Aby byl váš obchod v ohrožení, musí splňovat obě tyto podmínky: Pokud tedy používáte některou z těchto verzí, bezprostředně aktualizujte svůj obchod na…

    Číst více →

  • Zranitelnost WordPress pluginu WPML

    WPML je jedním z oblíbených a často používaných pluginů, který se používá pro tvorbu vícejazyčných webů. V nedávné době se však kvůli špatně zabezpečenému výstupu u WPML objevila XSS zranitelnost. O pluginu WPML WPML je prémiový plugin, který umožňuje jednoduše…

    Číst více →

  • Co znamená zranitelnost v tématech a pluginech WordPressu

    V dnešním článku se zaměříme na největší možná potencionální rizika napadení ve WordPressu z pohledu šablony a pluginů. WordPress je oblíbený mezi útočníky především kvůli jeho častému používání (až 43.1% všech webů používá WordPress!). Při výskytu chyby v zabezpečení na…

    Číst více →

  • WordPress šablona Astra obsahovala bezpečnostní hrozbu

    Astra patří mezi populární WordPress šablony, která má více jak 1 milion aktivních instalací. Teprve včera byla zjištěna XSS hrozba, která se projevovala prostřednictvím zobrazovaného jména uživatele ve všech verzích až do 4.6.8. Pokud jste tak již neudělali, neprodleně aktualizujte…

    Číst více →

  • WordPress verze 6.4.3

    Aktuálně byla vydána další bezpečnostní a údržbová aktualizace WordPressu verze 6.4.3, která přináší 5 oprav chyb v jádru, 16 oprav bugů v editoru bloků a 2 opravy zabezpečení, které si níže uvedeme. Jelikož se částečně jedná o bezpečnostní aktualizaci, doporučuji web…

    Číst více →

  • Phishing scam e-mail vyzývá uživatele k instalaci falešného WordPress pluginu

    Phishing je jeden z „nejkonverznějších“ typů podvodu v online prostředí. S minimem nákladů, lze dosáhnout značných zisků a proto se tyto podvody začínají zaměřovat i na oblasti, kde to dříve nebylo běžné, jako jsou uživatelé WordPressu. Nedávno Wordfence Threat Intelligence…

    Číst více →

  • Jak přidat reCAPTCHA do přihlašovacího formuláře

    Po založení nového WordPress webu nám bez dostatečného zabezpečení hrozí spam a automatizované útoky botů, kteří se snaží získat přístup do naší administrace. Tím nejznámějším útokem je tzv. „brute force login attack“, který má seznam náhodných jmen a hesel, pomocí…

    Číst více →

  • Chyba pluginu WP Fastest Cache ohrožuje 600 000 WordPress webů

    Během interní revize pluginu WP Fastest Cache byla týmem WPScan odhalena závažná zranitelnost typu SQL injection. Tato zranitelnost může umožnit neautentifikovaným útočníkům přečíst celý obsah databáze WordPressu prostřednictvím časově závislé slepé zátěže SQL injection. Jakmile byla zranitelnost odhalena, tým WPScan…

    Číst více →