CVE-2026-65522: XSS w motywie Manual dla WordPress do wersji 7.5.4
Podatność XSS w motywie Manual dla WordPress do wersji 7.5.4 umożliwia ataki przez współtwórców. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.5 MEDIUM
- EPSS
- 5.67%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W motywie Manual dla WordPress w wersjach do 7.5.4 wykryto podatność typu Cross Site Scripting (XSS) umożliwiającą ataki poprzez wprowadzanie złośliwego kodu przez współtwórców treści. Luka ta może prowadzić do wykonania nieautoryzowanego kodu w przeglądarce użytkownika.
Wpływ biznesowy
Podatność XSS może zostać wykorzystana do kradzieży danych sesji, przejęcia kont użytkowników lub wprowadzenia fałszywych informacji, co wpływa na bezpieczeństwo i reputację serwisu. Operatorzy stron korzystających z motywu Manual powinni zweryfikować ryzyko i podjąć działania minimalizujące potencjalne szkody.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji motywu Manual u dostawcy i ich szybkie wdrożenie. W przypadku braku łatki warto ograniczyć uprawnienia współtwórców oraz monitorować logi pod kątem podejrzanej aktywności. Dodatkowo, warto stosować mechanizmy filtrowania i walidacji danych wejściowych.