WPMU DEV Forminator do WordPressa podatny na atak DOM-Based XSS (CVE-2026-57814)
Wtyczka Forminator do WordPressa ma lukę DOM-Based XSS (CVE-2026-57814). Sprawdź zalecenia dotyczące zabezpieczenia i aktualizacji.
- CVSS
- 7.1 HIGH
- EPSS
- 3.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
WPMU DEV Forminator, popularna wtyczka do WordPressa, zawiera lukę typu DOM-Based Cross-site Scripting (XSS) w wersjach do 1.55.0.1 włącznie. Atakujący mogą wykorzystać tę podatność do wstrzyknięcia złośliwego kodu w przeglądarkach użytkowników.
Wpływ biznesowy
Podatność DOM-Based XSS w Forminatorze może prowadzić do kradzieży sesji, przejęcia kont użytkowników lub innych działań nieautoryzowanych, co zagraża bezpieczeństwu witryn opartych na WordPressie. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza jeśli wtyczka jest szeroko używana i dostępna dla wielu użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Forminator u dostawcy WPMU DEV i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz stosować mechanizmy ochrony przed XSS, takie jak Content Security Policy (CSP).