Уразливість XSS у плагіні WordPress Meta Data and Taxonomies Filter
Вразливість Cross-site Scripting у плагіні WordPress Meta Data and Taxonomies Filter версії до 1.3.2 може призвести до компрометації сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 27.71%
- Активно використовується
- немає в KEV
- Продукт
- wordpress meta data and taxonomies filter
Що відомо
Виявлено вразливість типу Cross-site Scripting (XSS) у плагіні WordPress Meta Data and Taxonomies Filter (MDTF) версії до 1.3.2. Уразливість дозволяє зловмисникам зберігати шкідливий скрипт, який виконується при перегляді сторінок сайту.
Бізнес-вплив
Ця уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або впровадження шкідливого коду на вебсайт. Для власників сайтів на WordPress, які використовують цей плагін, існує ризик порушення безпеки та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до усунення вразливості.