Luka XSS w wtyczce Breakdance dla WordPress (CVE-2026-7543)
Wtyczka Breakdance do WordPress ma lukę Stored XSS w parametrze 'fields' do wersji 2.7.1. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 7.2 HIGH
- EPSS
- 8.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Breakdance dla WordPress do wersji 2.7.1 zawiera lukę typu Stored Cross-Site Scripting (XSS) w parametrze 'fields', wynikającą z niewystarczającej sanitacji i ucieczki danych. Pozwala to nieautoryzowanym atakującym na wstrzyknięcie złośliwych skryptów, które wykonują się podczas odwiedzin zainfekowanej strony.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do kradzieży danych sesji, przejęcia kont użytkowników lub wykonania nieautoryzowanych działań w imieniu użytkowników. Może to prowadzić do utraty zaufania klientów oraz naruszenia integralności i poufności danych. Operatorzy stron opartych na WordPress powinni traktować tę lukę jako wysokiego ryzyka i działać szybko, aby ograniczyć potencjalne szkody.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Breakdance i jej instalację do wersji po 2.7.1, jeśli jest dostępna. W przypadku braku łatki należy ograniczyć ekspozycję podatnych parametrów, monitorować logi pod kątem podejrzanych aktywności oraz weryfikować poprawność danych wejściowych. Priorytetem jest szybka reakcja i wdrożenie środków zapobiegawczych.