Ranking Jak liczymy Jak testujemy Blog Słownik Kontakt

Blog

Bezpieczeństwo WordPress
Jak wyłączyć XML-RPC w WordPressie dla bezpieczeństwa

Pokazujemy krok po kroku, jak bezpiecznie wyłączyć przestarzały interfejs XML-RPC w WordPressie – przez wtyczkę bezpieczeństwa, plik .htaccess lub panel hostingowy – i jak sprawdzić, czy blokada faktycznie działa.

07.08.2026
Testy i aktualności
WordPress 7.0.3: pilna aktualizacja łata lukę XSS na ekranie logowania

6 sierpnia 2026 WordPress wydał wersję 7.0.3, łatając 12 podatności — w tym poważną lukę XSS na ekranie logowania (CVE-2026-64638), która przy sprzyjających warunkach może prowadzić do przejęcia strony. Wyjaśniamy, co to oznacza w praktyce.

07.08.2026
Poradniki hostingowe
Jak zrobić kopię zapasową WordPressa przed aktualizacją wtyczek, motywu lub rdzenia

Krok po kroku pokazuję, jak przed kliknięciem "aktualizuj" zrobić ręczną kopię plików i bazy danych WordPressa — przez panel hostingowy lub wtyczkę — i jak sprawdzić, że kopia faktycznie nadaje się do przywrócenia.

04.08.2026
Testy i aktualności
WordPress 7.1 wychodzi 19 sierpnia: co faktycznie zmienia się dla administratorów stron

WordPress.org zaplanował premierę WordPress 7.1 na 19 sierpnia 2026 roku. Wyjaśniamy, co się zmienia w rdzeniu i na co zwrócić uwagę przed aktualizacją.

04.08.2026
Bezpieczeństwo WordPress
Jak ograniczyć liczbę prób logowania w WordPressie i zablokować ataki brute-force

Krok po kroku pokazuję, jak ograniczyć liczbę nieudanych prób logowania do wp-admin za pomocą wtyczki i dodatkowej ochrony po stronie hostingu, żeby boty nie mogły w nieskończoność zgadywać hasła.

01.08.2026
Testy i aktualności
Backdoor w popularnej wtyczce WordPress: co pokazuje przypadek ARVE

28 lipca 2026 roku w oficjalnej wersji wtyczki Advanced Responsive Video Embedder wykryto backdoor dający dostęp administracyjny bez hasła. Wyjaśniamy, co się stało i co zrobić, jeśli masz tę wtyczkę zainstalowaną.

01.08.2026
Testy i aktualności
Krytyczna luka w wtyczce SSO miniOrange dla WordPressa – wciąż bez łatki

W popularnej wtyczce OAuth Single Sign-On od miniOrange wykryto krytyczny błąd uwierzytelniania (CVE-2026-57807, CVSS 9,8), który pozwala zalogować się na konto administratora bez hasła. Producent pod koniec lipca 2026 roku wciąż nie wydał poprawki.

31.07.2026
Bezpieczeństwo WordPress
Jak włączyć uwierzytelnianie dwuskładnikowe (2FA) w WordPressie

Krok po kroku pokazuję, jak włączyć logowanie dwuskładnikowe w WordPressie, żeby samo hasło administratora przestało wystarczać do przejęcia strony.

31.07.2026
Poradniki hostingowe
Poczta cal.pl: jak skonfigurować konto e-mail krok po kroku

Instrukcja krok po kroku, jak założyć i skonfigurować skrzynkę pocztową na hostingu cal.pl w panelu DirectAdmin — dla właściciela strony WordPress bez doświadczenia w administracji serwerem.

31.07.2026

Używamy plików cookie do analizy ruchu (Google Analytics, Microsoft Clarity). Więcej informacji w polityce prywatności.