Luka XSS w wtyczce WordPress Survey Maker do wersji 5.1.7.7

Wtyczka WordPress Survey Maker do 5.1.7.7 zawiera lukę XSS umożliwiającą wykonanie złośliwego skryptu w przeglądarce użytkownika. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-26370CVSS 5.1CMS

Luka XSS w wtyczce WordPress Survey Maker do wersji 5.1.7.7

Wtyczka WordPress Survey Maker do 5.1.7.7 zawiera lukę XSS umożliwiającą wykonanie złośliwego skryptu w przeglądarce użytkownika. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.1 MEDIUM
EPSS
9.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WordPress Survey Maker w wersjach do 5.1.7.7 zawiera lukę typu cross-site scripting (XSS), która może pozwolić na wykonanie dowolnego skryptu w przeglądarce użytkownika. Exploitacja tej luki może prowadzić do kradzieży danych sesji lub innych działań na koncie użytkownika.

Wpływ biznesowy

Dla operatorów stron opartych na WordPress z zainstalowaną wtyczką Survey Maker, luka XSS może skutkować naruszeniem bezpieczeństwa użytkowników oraz utratą zaufania do serwisu. Atakujący mogą wykorzystać tę podatność do przejęcia sesji lub wstrzyknięcia złośliwego kodu, co może wpłynąć na integralność i dostępność serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Survey Maker i jej instalację. W przypadku braku aktualizacji, ogranicz ekspozycję serwisu, monitoruj logi pod kątem podejrzanej aktywności oraz rozważ zastosowanie mechanizmów ochrony przed XSS, takich jak Content Security Policy (CSP).

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS