Уразливість XSS у плагіні WordPress Meta Data and Taxonomies Filter
Вразливість Cross-site Scripting у плагіні WordPress Meta Data and Taxonomies Filter версії до 1.3.2. Рекомендації щодо захисту та оновлення.
- CVSS
- 5.9 MEDIUM
- EPSS
- 25.83%
- Активно використовується
- немає в KEV
- Продукт
- wordpress meta data and taxonomies filter
Що відомо
Виявлено вразливість типу Cross-site Scripting (XSS) у плагіні WordPress Meta Data and Taxonomies Filter (MDTF) версії до 1.3.2, що дозволяє зловмисникам зберігати шкідливий код на сайті. Ця проблема пов’язана з неналежною нейтралізацією введених даних під час генерації веб-сторінок.
Бізнес-вплив
Уразливість може призвести до виконання шкідливого скрипту у браузерах користувачів, що підвищує ризик викрадення сесій, фішингу або інших атак на користувачів сайту. Для власників інфраструктури це означає потенційні репутаційні втрати та необхідність додаткових заходів безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на наявність підозрілої активності та розглянути можливість тимчасового відключення плагіна до усунення вразливості.