Luka XSS w wtyczce NS Product icon badge dla WordPress

Podatność XSS w wtyczce NS Product icon badge dla WordPress do wersji 1.2.4 umożliwia ataki poprzez złośliwe linki. Zalecane aktualizacje i monitorowanie.
CVE-2026-8707CVSS 6.1Web

Luka XSS w wtyczce NS Product icon badge dla WordPress

Podatność XSS w wtyczce NS Product icon badge dla WordPress do wersji 1.2.4 umożliwia ataki poprzez złośliwe linki. Zalecane aktualizacje i monitorowanie.

CVSS
6.1 MEDIUM
EPSS
11.47%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka NS Product icon badge dla WordPress do wersji 1.2.4 włącznie jest podatna na atak typu Reflected Cross-Site Scripting (XSS) poprzez niewystarczające filtrowanie i zabezpieczenie danych z PHP_SELF. Atakujący może wstrzyknąć złośliwy skrypt, który zostanie wykonany, jeśli użytkownik kliknie spreparowany link.

Wpływ biznesowy

Podatność umożliwia nieautoryzowanym osobom wstrzyknięcie i wykonanie złośliwego kodu w przeglądarce użytkownika, co może prowadzić do kradzieży danych sesji, przejęcia konta lub innych działań szkodliwych dla użytkowników i właścicieli serwisu. Może to obniżyć zaufanie do serwisu oraz narazić na straty reputacyjne i finansowe.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji wtyczki NS Product icon badge i zastosować najnowszą wersję dostarczoną przez producenta. W przypadku braku łatki zaleca się ograniczenie ekspozycji wtyczki, monitorowanie logów pod kątem podejrzanej aktywności oraz edukację użytkowników w zakresie nieklikania podejrzanych linków. Priorytetem jest szybka reakcja i minimalizacja ryzyka wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS