CVE-2026-27402: Niezautoryzowany XSS w Kids Life | Children School WordPress ≤ 5.2
Wtyczka Kids Life WordPress ≤ 5.2 podatna na niezautoryzowany XSS. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 7.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Kids Life | Children School dla WordPress w wersjach do 5.2 zawiera lukę umożliwiającą niezautoryzowany atak Cross Site Scripting (XSS). Atakujący może wstrzyknąć złośliwy kod, który zostanie wykonany w przeglądarce użytkownika.
Wpływ biznesowy
Luka XSS może prowadzić do kradzieży sesji, przejęcia kont użytkowników lub wykonania nieautoryzowanych działań w panelu WordPress. Może to skutkować utratą danych, obniżeniem zaufania klientów oraz potencjalnymi naruszeniami bezpieczeństwa strony internetowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Kids Life | Children School i ich wdrożenie. W międzyczasie ogranicz dostęp do panelu administracyjnego, monitoruj logi pod kątem podejrzanej aktywności oraz rozważ zastosowanie mechanizmów ochrony przed XSS, takich jak Web Application Firewall (WAF).