CVE-2026-1843: Stored Cross-Site Scripting w wtyczce Super Page Cache dla WordPress

Wtyczka Super Page Cache do WordPress ma lukę XSS do wersji 5.2.2. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2026-1843CVSS 7.2CMS

CVE-2026-1843: Stored Cross-Site Scripting w wtyczce Super Page Cache dla WordPress

Wtyczka Super Page Cache do WordPress ma lukę XSS do wersji 5.2.2. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
7.2 HIGH
EPSS
8.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Super Page Cache dla WordPress do wersji 5.2.2 włącznie jest podatna na atak typu Stored Cross-Site Scripting (XSS) poprzez log aktywności, spowodowany niewystarczającą sanitacją danych wejściowych i brakiem odpowiedniego escapingu wyjścia. Atakujący bez uwierzytelnienia mogą wstrzykiwać złośliwe skrypty, które wykonują się podczas odwiedzin zainfekowanych stron.

Wpływ biznesowy

Podatność ta może prowadzić do przejęcia sesji użytkowników, kradzieży danych lub wykonania nieautoryzowanych działań w kontekście przeglądarki ofiary. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako poważne zagrożenie, które może wpłynąć na bezpieczeństwo i reputację serwisu.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Super Page Cache i jej instalację, jeśli jest dostępna. W przypadku braku łatki należy ograniczyć ekspozycję funkcji logu aktywności, monitorować logi pod kątem podejrzanych wpisów oraz wprowadzić dodatkowe mechanizmy filtrowania i sanitacji danych. Priorytetowo traktuj audyt bezpieczeństwa i edukację użytkowników.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS