Kritická zranitelnost vo WordPressu: Nový XSS útok (CVE-2026-64638)
Objavila sa nová kritická XSS zraniteľnosť vo WordPresse (CVE-2026-64638). Zistite, ako svoj web chrániť, a využite letnú akciu na najrýchlejší hosting na SlovakNET.sk.
10. augusta 2026
Bezpečnostní experti z pwn.ai vo spolupráci s portálom The Hacker News upozornili na závažnú zraniteľnosť naprieč verziami redakčného systému WordPress. Chyba (CVE-2026-64638) umožňuje útočníkom vykonať tzv. pre-authenticated cross-site scripting (XSS) priamo cez prihlasovaciu obrazovku.
Na zahájenie útoku nie sú potrebné žiadne oprávnenia. Problém spočíva v spôsobe, akým WordPress spracováva používateľské meno pri neúspešnom pokuse o prihlásenie. Ak je na webe prihlásený administrátor a následne klikne na podvrhnutý odkaz, útočník dokáže túto škáru využiť na nahratie a spustenie ľubovoľného PHP kódu na serveri.
Ako situáciu vyriešiť?
Vývojári už vydali bezpečnostnú záplatu. Odporúčame bezodkladne aktualizovať všetky vaše inštalácie na novú verziu WordPress 7.0.3. Pri weboch, ktoré majú povolené automatické aktualizácie na pozadí, by oprava mala prebehnúť sama, no napriek tomu odporúčame stav vašich projektov manuálne skontrolovať. Bezpečnosť vašich digitálnych aktív na doménach .SK a ďalších koncovkách by mala byť vždy absolútnou prioritou.
Potrebujete s aktualizáciou pomôcť?
Ak si s aktualizáciou alebo kontrolou WordPressu nebudete istí, môžeme Vám s tým pomôcť ako platenou doplnkovou službou.
Ak zvažujete, ako svojmu projektu dopriať lepšie zázemie bez zbytočných starostí, možno je ideálny čas na zmenu. V nezávislom porovnaní portálu Živě.cz naše riešenie preukázalo, že ponúka ten vôbec najrýchlejší WordPress hosting na trhu. Vaše weby tak pobehujú nie len bezpečne, ale aj bleskovo. A pretože práve prebieha naša letná akcia, ktorá trvá do 31. augusta 2026, prevod webhostingu k nám sa vyplatí viac než kedykoľvek predtým. Získate od nás totiž 60 dní prevádzky úplne zadarmo a navyše 50% zľavu na prvú fakturáciu, aj kedy ste sa rozhodli pre ročný tarif.
Najpopulárnejšie domény
Novinky a informácie
WordPress 7.1 je vonku: Natívna úprava pseudo-stavov a nový systém tímových revízií
Zmeny pri .AT doménach: Nové pravidlá vyžadujú povinné telefónne číslo
Masívny útok Balada Injector: Váš web môže potichu odháňať zákazníkov
SSLmarket povyšuje na DigiCert MSP
Môže niekto rozosielať e-maily vo vašom mene? Zistite to do pár sekúnd
Ako na septembrové zdraženie domén a ušetriť (nie len tento rok)
Kritická zraniteľnosť „wp2shell“ ohrozuje weby na WordPresse.
Windows Server 2025 na ZonerCloudu: Post-kvantová bezpečnosť PQC
Pozor na kritické zranitelnosti v Joomle
ZONER AI zadarmo: Umelá inteligencia priamo vo vašom WordPresse