Blog
Luka CVE-2026-19598 w popularnej wtyczce Everest Forms pozwala nieuwierzytelnionym atakującym przejąć kontrolę nad stroną WordPress przez zwykły formularz z załącznikiem. Wyjaśniamy, na czym polega problem i co realnie sprawdzić.
Pokazujemy krok po kroku, jak podłączyć WordPressa do prawdziwego serwera SMTP, żeby maile z formularzy kontaktowych i powiadomienia systemowe (np. reset hasła) faktycznie docierały do adresata, a nie lądowały w spamie.
WordPress 7.1 przeniósł kompresję i skalowanie zdjęć z serwera do przeglądarki użytkownika. Sprawdzamy, co ta zmiana realnie oznacza dla obciążenia hostingu i błędów pamięci PHP.
Krok po kroku pokazuję, jak ograniczyć liczbę rewizji zapisywanych przez WordPressa i wyczyścić te, które już napuchły w bazie danych. Efekt: mniejsza baza, szybsze kopie zapasowe i mniej obciążony hosting.
Wordfence ujawnił krytyczny łańcuch sześciu luk w popularnym motywie Avada (CVE-2026-18431, CVSS 9.8), pozwalający niezalogowanemu atakującemu przejąć pełną kontrolę nad witryną. Wyjaśniamy, na czym polega problem i co zrobić, jeśli używasz tego motywu.
Krok po kroku pokazuję, jak zmniejszyć wagę obrazków w WordPressie – od kompresji i konwersji do WebP, przez lazy loading, aż po weryfikację efektu w PageSpeed Insights.
22 sierpnia 2026 roku ujawniono krytyczną lukę CVE-2026-78003 w popularnej wtyczce Mailgun for WordPress (CVSS 9.8) - bez logowania pozwala ona przejąć konto administratora przez przechwycenie maila resetującego hasło. Wyjaśniamy, na czym polega problem i co sprawdzić na własnej stronie.
Krok po kroku pokazujemy, jak sprawdzić realny koszt i warunki „darmowej domeny” dołączonej do hostingu — cenę odnowienia, blokadę transferu i to, co stanie się z domeną po rezygnacji z hostingu.
Firmowa strona ma inne wymagania niż prywatny blog – SLA z realną rekompensatą, skrzynki e-mail, kopie zapasowe i wsparcie muszą działać, gdy klienci na to patrzą. Ta checklista pokazuje, co dokładnie sprawdzić przed wyborem lub przeniesieniem hostingu firmowego.