Wielokrotne podatności Stored XSS w wtyczce Fluent Booking dla WordPress

Wtyczka Fluent Booking dla WordPress do 2.0.01 ma podatność Stored XSS. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2026-2231CVSS 7.2Web

Wielokrotne podatności Stored XSS w wtyczce Fluent Booking dla WordPress

Wtyczka Fluent Booking dla WordPress do 2.0.01 ma podatność Stored XSS. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
7.2 HIGH
EPSS
22.41%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Fluent Booking dla WordPress w wersjach do 2.0.01 włącznie jest podatna na ataki typu Stored Cross-Site Scripting (XSS) z powodu niewystarczającej sanitacji danych wejściowych i braku odpowiedniego escapingu wyjścia. Atakujący bez uwierzytelnienia mogą wstrzykiwać złośliwe skrypty, które wykonają się podczas odwiedzin zainfekowanych stron przez użytkowników.

Wpływ biznesowy

Podatność ta może prowadzić do kradzieży sesji użytkowników, przejęcia kont, a także do rozprzestrzeniania złośliwego oprogramowania poprzez zainfekowane strony. Operatorzy stron wykorzystujących tę wtyczkę powinni traktować tę lukę jako poważne zagrożenie dla bezpieczeństwa i integralności swoich serwisów oraz danych użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Fluent Booking u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych aktywności oraz przeprowadzić audyt bezpieczeństwa. Priorytetowo należy ocenić ryzyko i wdrożyć dodatkowe mechanizmy zabezpieczające przed XSS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS