CVE-2026-65561: XSS w WordPress Social Login i Register do wersji 7.8.0
Podatność XSS w WordPress Social Login i Register do wersji 7.8.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- -
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WordPress Social Login i Register w wersjach do 7.8.0 zawiera podatność typu Cross Site Scripting (XSS) umożliwiającą atakującym wstrzyknięcie złośliwego kodu przez pola dla kontrybutorów. Luka ta może zostać wykorzystana do przejęcia sesji lub manipulacji interfejsem użytkownika.
Wpływ biznesowy
Podatność XSS w popularnej wtyczce WordPress może prowadzić do naruszenia bezpieczeństwa witryny, w tym kradzieży danych uwierzytelniających lub wykonania nieautoryzowanych działań przez użytkowników. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako istotne zagrożenie dla integralności i poufności danych oraz reputacji firmy.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WordPress Social Login i Register oraz ich instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień użytkowników. Priorytetem jest szybkie wdrożenie poprawek i edukacja zespołu administracyjnego.