Luka XSS w wtyczce Check & Log Email dla WordPress (CVE-2026-5306)

Wtyczka Check & Log Email WordPress przed 2.0.13 umożliwia ataki Stored XSS. Zalecana aktualizacja i monitorowanie bezpieczeństwa.
CVE-2026-5306CVSS 5.4CMS

Luka XSS w wtyczce Check & Log Email dla WordPress (CVE-2026-5306)

Wtyczka Check & Log Email WordPress przed 2.0.13 umożliwia ataki Stored XSS. Zalecana aktualizacja i monitorowanie bezpieczeństwa.

CVSS
5.4 MEDIUM
EPSS
5.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Check & Log Email dla WordPress w wersjach przed 2.0.13 nieprawidłowo obsługuje zamianę adresów e-mail, co może umożliwić nieautoryzowanym użytkownikom przeprowadzenie ataków typu Stored XSS, jeśli włączona jest opcja kodowania e-maili.

Wpływ biznesowy

Atak typu Stored XSS może prowadzić do wykonania złośliwego kodu w przeglądarce użytkownika, co zagraża bezpieczeństwu danych i integralności serwisu. Operatorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko naruszenia bezpieczeństwa i reputacji firmy.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki Check & Log Email do wersji 2.0.13 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji, warto rozważyć wyłączenie opcji kodowania e-maili oraz monitorowanie logów pod kątem podejrzanych aktywności. Należy również ograniczyć dostęp do panelu administracyjnego i stosować inne standardowe środki bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS