CVE-2026-3178: Stored Cross-Site Scripting w wtyczce Name Directory dla WordPress

Wtyczka Name Directory dla WordPress ma lukę XSS do wersji 1.32.1. Zalecana aktualizacja wtyczki i monitorowanie bezpieczeństwa witryny.
CVE-2026-3178CVSS 7.2Web

CVE-2026-3178: Stored Cross-Site Scripting w wtyczce Name Directory dla WordPress

Wtyczka Name Directory dla WordPress ma lukę XSS do wersji 1.32.1. Zalecana aktualizacja wtyczki i monitorowanie bezpieczeństwa witryny.

CVSS
7.2 HIGH
EPSS
17.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Name Directory dla WordPress do wersji 1.32.1 zawiera lukę typu Stored Cross-Site Scripting (XSS) w parametrze 'name_directory_name' z powodu niewystarczającej sanitacji i escapingu danych wejściowych. Pozwala to nieautoryzowanym atakującym na wstrzyknięcie złośliwych skryptów, które wykonują się podczas przeglądania zainfekowanej strony.

Wpływ biznesowy

Luka XSS może prowadzić do kradzieży sesji użytkowników, deface'u strony lub innych działań złośliwych, co wpływa na reputację i bezpieczeństwo witryny. Administratorzy WordPress powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza jeśli wtyczka jest aktywna i dostępna dla użytkowników.

Rekomendowane działania administratora

Zaleca się natychmiastową aktualizację wtyczki Name Directory do najnowszej wersji, która zawiera poprawki bezpieczeństwa. W przypadku braku możliwości aktualizacji, ogranicz dostęp do funkcji wtyczki oraz monitoruj logi serwera pod kątem podejrzanej aktywności. Regularnie przeglądaj i stosuj poprawki od dostawcy wtyczki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS