CVE-2026-65522: XSS w motywie Manual dla WordPress do wersji 7.5.4

Podatność XSS w motywie Manual dla WordPress do wersji 7.5.4 umożliwia ataki przez współtwórców. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-65522CVSS 6.5CMS

CVE-2026-65522: XSS w motywie Manual dla WordPress do wersji 7.5.4

Podatność XSS w motywie Manual dla WordPress do wersji 7.5.4 umożliwia ataki przez współtwórców. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.5 MEDIUM
EPSS
5.67%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W motywie Manual dla WordPress w wersjach do 7.5.4 wykryto podatność typu Cross Site Scripting (XSS) umożliwiającą ataki poprzez wprowadzanie złośliwego kodu przez współtwórców treści. Luka ta może prowadzić do wykonania nieautoryzowanego kodu w przeglądarce użytkownika.

Wpływ biznesowy

Podatność XSS może zostać wykorzystana do kradzieży danych sesji, przejęcia kont użytkowników lub wprowadzenia fałszywych informacji, co wpływa na bezpieczeństwo i reputację serwisu. Operatorzy stron korzystających z motywu Manual powinni zweryfikować ryzyko i podjąć działania minimalizujące potencjalne szkody.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji motywu Manual u dostawcy i ich szybkie wdrożenie. W przypadku braku łatki warto ograniczyć uprawnienia współtwórców oraz monitorować logi pod kątem podejrzanej aktywności. Dodatkowo, warto stosować mechanizmy filtrowania i walidacji danych wejściowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS