ARK. 1Okno obserwacjiGrudziądz · 24/7

Łatka wychodzi w piątek. Publiczne ostrzeżenie: siedem dni później.
To okno obserwujemy.

Prowadzimy ciągły nadzór nad stronami WordPress: bezpieczeństwo, aktualizacje wtyczek i techniczna strona SEO. Nie dostajesz narzędzia do pilnowania; przejmujemy pilnowanie. W panelu ustawiasz jedno: kiedy chcesz o czymś wiedzieć.

Zamów darmowy audyt strony →
7dni
mediana

Tyle mija między wydaniem łatki przez producenta a publicznym ostrzeżeniem. Przez te dni luka jest znana producentowi i nikomu więcej.

Źródło: Wordfence Intelligence · n=332 z 502 advisory · okno 18.08 – 04.09.2026 · liczone z bazy przy każdym wejściu na stronę

RYS. 1 — gęstość advisory dzień po dniu, okno 15.08 – 04.09.2026 · raster znakowy, wysokość kolumny = liczba advisory tego dnia (maks. 62)
TAB. 1Najnowsze podatności WordPressa502 advisory w bazie · 64 bez łatki
UjawnionoPowagaCVSSCzego dotyczyCVEŁata wersjaZ dnia
04.09.2026Krytyczna9.8Post Grid and Gutenberg Blocks – ComboBlocksCVE-2024-110802.3.33
04.09.2026Średnia6.4PodsCVE-2026-765733.3.9.231.08.2026
04.09.2026Średnia6.4Gallery : FooGalleryCVE-2026-854143.3.304.09.2026
04.09.2026Wysoka7.2Contact Form by SupsysticCVE-2026-836251.10.303.09.2026
04.09.2026Średnia6.1Unlimited Elements For ElementorCVE-2026-755862.0.1803.09.2026
04.09.2026Średnia6.5Wtyczka — producent nieustalonybrak łatki
04.09.2026Średnia6.4motywDiviCVE-2026-38534.27.7
04.09.2026Średnia5.0motywDiviCVE-2026-43614.27.7
04.09.2026Wysoka7.2SureFormsCVE-2026-184062.12.306.08.2026
04.09.2026Wysoka7.2Gravity FormsCVE-2026-166493.0.0
04.09.2026Wysoka7.2Spam protection, Honeypot, Anti-Spam by CleanTalkCVE-2026-778306.8702.09.2026
04.09.2026Wysoka8.8Welcart e-CommerceCVE-2026-198872.12.231.08.2026

Pełna lista z widokami: najnowsze, najgroźniejsze, bez łatki →

Powaga
Klasyfikacja Wordfence według punktacji CVSS 3.1. Zawsze podana słowem, nigdy samym kolorem.
Ujawniono / Z dnia
„Ujawniono” to data publikacji ostrzeżenia, „Z dnia” to data wydania łatki przez producenta. Różnica jest oknem, które obserwujemy.
Bez łatki
64 z 502 pozycji nie ma jeszcze poprawki. Publikujemy je bez nazwy, CVE i zakresu wersji — do czasu wydania łatki.
Źródło
Wordfence Intelligence. Jedyna licencja w tej kategorii, która pozwala na publikację.
TAB. 2Od sondy do zgłoszenia35 parametrów
KrokEtapCo się dzieje
01SkanSondy sprawdzają 35 parametrów z zewnątrz, bez logowania do WordPressa. Częstotliwość zależy od tieru strony.
02KlasyfikacjaKażde ustalenie dostaje ważność i pewność. Pierwszy fail to okres łaski, drugi otwiera ustalenie.
03Status stronyZ otwartych ustaleń liczony jest jeden status: od Działa po Nie działa. Zawsze wygrywa najpoważniejszy problem.
04ZgłoszenieZmiana statusu trafia do agencji i do panelu klienta: historia, dowody, raporty audytów AI.

8 parametrów dostępności · 21 bezpieczeństwa · 6 SEO · pełna lista →

TAB. 3Jeden status na stronę — zawsze najpoważniejszy286 stron pod obserwacją
StatusZnaczenieCo robimy
DZIAŁADziałaNic do zrobienia.
DO WERYF.Do weryfikacjiSprawdź ręcznie, bez pośpiechu.
WARNINGOstrzeżenieNapraw, gdy wygodnie.
CONFIGBłąd konfiguracjiPopraw certyfikat lub przekierowanie brakującej formy.
PODATNAPodatnaZajmij się w rozsądnym czasie.
INFEKCJAZainfekowanaDziałaj natychmiast.
NO SSLZły certyfikatOdnów lub popraw certyfikat.
DOWNNie działaDziałaj natychmiast.
BLOKADABlokada monitoringuPoproś administratora hostingu o whitelistę IP monitoringu.
SERWISOkno serwisoweNic do zrobienia do końca okna.

Pełna lista statusów i kolejność pierwszeństwa →

ARK. 2Panel klientaten sam widok, który ma agencja

Historia incydentów z czasem wykrycia i czasem naprawy, ustalenia bezpieczeństwa z ważnością, pewnością i surowym dowodem z sondy, raporty audytów AI oraz raporty wtyczki z wnętrza WordPressa. Bez skrótów i bez upiększania.

Panel demo bez logowania → · Logowanie

TAB. 4Z laboratorium5 wpisów
07.09.2026MikroTrick i dwie luki w milionowych wtyczkachCERT Polska ujawnił sześć podatności w MikroTik RouterOS — dwie krytyczne, wykorzystywane na żywo. W tym samym tygodniu łatki dostały Elementor Pro i All-in-One WP Migration.
02.09.2026Certyfikat Let's Encrypt, który się nie odnowiłAutomat odnawiania zwykle działa, dopóki nie przestanie. Jak odróżnić spóźnione odnowienie od zepsutego automatu, zanim przeglądarka zablokuje stronę.
28.08.2026Dlaczego xmlrpc.php to otwarte drzwi do Twojego WordPressaJeden plik, którego prawie nikt nie używa, a który pozwala wykonać setki prób logowania w jednym żądaniu. Jak go wykrywamy i co z nim zrobić.
20.08.2026Cloaking czy blokada botów? Dwa sygnały, które wyglądają tak samoStrona pokazuje Googlebotowi co innego niż ludziom. Czasem to włamanie, czasem poprawnie działające zabezpieczenie. Jak system je rozróżnia.
12.08.2026Co oznacza status PODATNA i dlaczego to nie to samo co włamanieSiedem stanów strony w jednym systemie: od Działa do Nie działa. Jak liczymy status, gdy strona ma kilka problemów naraz.

Wszystkie wpisy →

Nasłuch 24/7