CVE-2026-1843: Stored Cross-Site Scripting w wtyczce Super Page Cache dla WordPress
Wtyczka Super Page Cache do WordPress ma lukę XSS do wersji 5.2.2. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 7.2 HIGH
- EPSS
- 8.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Super Page Cache dla WordPress do wersji 5.2.2 włącznie jest podatna na atak typu Stored Cross-Site Scripting (XSS) poprzez log aktywności, spowodowany niewystarczającą sanitacją danych wejściowych i brakiem odpowiedniego escapingu wyjścia. Atakujący bez uwierzytelnienia mogą wstrzykiwać złośliwe skrypty, które wykonują się podczas odwiedzin zainfekowanych stron.
Wpływ biznesowy
Podatność ta może prowadzić do przejęcia sesji użytkowników, kradzieży danych lub wykonania nieautoryzowanych działań w kontekście przeglądarki ofiary. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako poważne zagrożenie, które może wpłynąć na bezpieczeństwo i reputację serwisu.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Super Page Cache i jej instalację, jeśli jest dostępna. W przypadku braku łatki należy ograniczyć ekspozycję funkcji logu aktywności, monitorować logi pod kątem podejrzanych wpisów oraz wprowadzić dodatkowe mechanizmy filtrowania i sanitacji danych. Priorytetowo traktuj audyt bezpieczeństwa i edukację użytkowników.