CVE-2026-65561: XSS w WordPress Social Login i Register do wersji 7.8.0

Podatność XSS w WordPress Social Login i Register do wersji 7.8.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2026-65561CVSS 6.5CMS

CVE-2026-65561: XSS w WordPress Social Login i Register do wersji 7.8.0

Podatność XSS w WordPress Social Login i Register do wersji 7.8.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
-
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WordPress Social Login i Register w wersjach do 7.8.0 zawiera podatność typu Cross Site Scripting (XSS) umożliwiającą atakującym wstrzyknięcie złośliwego kodu przez pola dla kontrybutorów. Luka ta może zostać wykorzystana do przejęcia sesji lub manipulacji interfejsem użytkownika.

Wpływ biznesowy

Podatność XSS w popularnej wtyczce WordPress może prowadzić do naruszenia bezpieczeństwa witryny, w tym kradzieży danych uwierzytelniających lub wykonania nieautoryzowanych działań przez użytkowników. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako istotne zagrożenie dla integralności i poufności danych oraz reputacji firmy.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WordPress Social Login i Register oraz ich instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień użytkowników. Priorytetem jest szybkie wdrożenie poprawek i edukacja zespołu administracyjnego.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS