Luka XSS w wtyczce Check & Log Email dla WordPress (CVE-2026-5306)
Wtyczka Check & Log Email WordPress przed 2.0.13 umożliwia ataki Stored XSS. Zalecana aktualizacja i monitorowanie bezpieczeństwa.
- CVSS
- 5.4 MEDIUM
- EPSS
- 5.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Check & Log Email dla WordPress w wersjach przed 2.0.13 nieprawidłowo obsługuje zamianę adresów e-mail, co może umożliwić nieautoryzowanym użytkownikom przeprowadzenie ataków typu Stored XSS, jeśli włączona jest opcja kodowania e-maili.
Wpływ biznesowy
Atak typu Stored XSS może prowadzić do wykonania złośliwego kodu w przeglądarce użytkownika, co zagraża bezpieczeństwu danych i integralności serwisu. Operatorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko naruszenia bezpieczeństwa i reputacji firmy.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki Check & Log Email do wersji 2.0.13 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji, warto rozważyć wyłączenie opcji kodowania e-maili oraz monitorowanie logów pod kątem podejrzanych aktywności. Należy również ograniczyć dostęp do panelu administracyjnego i stosować inne standardowe środki bezpieczeństwa.