Уразливість XSS у плагіні WordPress Meta Data and Taxonomies Filter
Вразливість Reflected XSS у плагіні WordPress Meta Data and Taxonomies Filter версій до 1.3.3. Рекомендується оновлення для безпеки сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 34.57%
- Активно використовується
- немає в KEV
- Продукт
- wordpress meta data and taxonomies filter
Що відомо
Виявлено вразливість типу Reflected Cross-site Scripting (XSS) у плагіні WordPress Meta Data and Taxonomies Filter (MDTF) версій до 1.3.3. Ця проблема виникає через неналежну нейтралізацію вхідних даних під час генерації веб-сторінок.
Бізнес-вплив
Зловмисники можуть використати цю уразливість для виконання шкідливого скрипту в браузері користувача, що може призвести до викрадення сесій, перенаправлення на шкідливі сайти або інших атак. Це створює ризики для безпеки веб-сайтів на базі WordPress із встановленим плагіном MDTF, особливо якщо плагін не оновлено.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WordPress Meta Data and Taxonomies Filter та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на ознаки експлуатації та мінімізувати вплив шляхом обмеження введення користувачів. Пріоритетність виправлення висока через рівень CVSS 7.1.