WPMU DEV Forminator do WordPressa podatny na atak DOM-Based XSS (CVE-2026-57814)

Wtyczka Forminator do WordPressa ma lukę DOM-Based XSS (CVE-2026-57814). Sprawdź zalecenia dotyczące zabezpieczenia i aktualizacji.
CVE-2026-57814CVSS 7.1CMS

WPMU DEV Forminator do WordPressa podatny na atak DOM-Based XSS (CVE-2026-57814)

Wtyczka Forminator do WordPressa ma lukę DOM-Based XSS (CVE-2026-57814). Sprawdź zalecenia dotyczące zabezpieczenia i aktualizacji.

CVSS
7.1 HIGH
EPSS
3.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

WPMU DEV Forminator, popularna wtyczka do WordPressa, zawiera lukę typu DOM-Based Cross-site Scripting (XSS) w wersjach do 1.55.0.1 włącznie. Atakujący mogą wykorzystać tę podatność do wstrzyknięcia złośliwego kodu w przeglądarkach użytkowników.

Wpływ biznesowy

Podatność DOM-Based XSS w Forminatorze może prowadzić do kradzieży sesji, przejęcia kont użytkowników lub innych działań nieautoryzowanych, co zagraża bezpieczeństwu witryn opartych na WordPressie. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza jeśli wtyczka jest szeroko używana i dostępna dla wielu użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Forminator u dostawcy WPMU DEV i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz stosować mechanizmy ochrony przed XSS, takie jak Content Security Policy (CSP).

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS