CVE-2026-3178: Stored Cross-Site Scripting w wtyczce Name Directory dla WordPress
Wtyczka Name Directory dla WordPress ma lukę XSS do wersji 1.32.1. Zalecana aktualizacja wtyczki i monitorowanie bezpieczeństwa witryny.
- CVSS
- 7.2 HIGH
- EPSS
- 17.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Name Directory dla WordPress do wersji 1.32.1 zawiera lukę typu Stored Cross-Site Scripting (XSS) w parametrze 'name_directory_name' z powodu niewystarczającej sanitacji i escapingu danych wejściowych. Pozwala to nieautoryzowanym atakującym na wstrzyknięcie złośliwych skryptów, które wykonują się podczas przeglądania zainfekowanej strony.
Wpływ biznesowy
Luka XSS może prowadzić do kradzieży sesji użytkowników, deface'u strony lub innych działań złośliwych, co wpływa na reputację i bezpieczeństwo witryny. Administratorzy WordPress powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza jeśli wtyczka jest aktywna i dostępna dla użytkowników.
Rekomendowane działania administratora
Zaleca się natychmiastową aktualizację wtyczki Name Directory do najnowszej wersji, która zawiera poprawki bezpieczeństwa. W przypadku braku możliwości aktualizacji, ogranicz dostęp do funkcji wtyczki oraz monitoruj logi serwera pod kątem podejrzanej aktywności. Regularnie przeglądaj i stosuj poprawki od dostawcy wtyczki.