Luka XSS w wtyczce Breakdance dla WordPress (CVE-2026-7543)

Wtyczka Breakdance do WordPress ma lukę Stored XSS w parametrze 'fields' do wersji 2.7.1. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2026-7543CVSS 7.2CMS

Luka XSS w wtyczce Breakdance dla WordPress (CVE-2026-7543)

Wtyczka Breakdance do WordPress ma lukę Stored XSS w parametrze 'fields' do wersji 2.7.1. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
7.2 HIGH
EPSS
8.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Breakdance dla WordPress do wersji 2.7.1 zawiera lukę typu Stored Cross-Site Scripting (XSS) w parametrze 'fields', wynikającą z niewystarczającej sanitacji i ucieczki danych. Pozwala to nieautoryzowanym atakującym na wstrzyknięcie złośliwych skryptów, które wykonują się podczas odwiedzin zainfekowanej strony.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do kradzieży danych sesji, przejęcia kont użytkowników lub wykonania nieautoryzowanych działań w imieniu użytkowników. Może to prowadzić do utraty zaufania klientów oraz naruszenia integralności i poufności danych. Operatorzy stron opartych na WordPress powinni traktować tę lukę jako wysokiego ryzyka i działać szybko, aby ograniczyć potencjalne szkody.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Breakdance i jej instalację do wersji po 2.7.1, jeśli jest dostępna. W przypadku braku łatki należy ograniczyć ekspozycję podatnych parametrów, monitorować logi pod kątem podejrzanych aktywności oraz weryfikować poprawność danych wejściowych. Priorytetem jest szybka reakcja i wdrożenie środków zapobiegawczych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS