Уразливість CSRF із можливістю Stored XSS у плагіні WordPress Filter до версії 1.4.1
Виявлено критичну уразливість CSRF із Stored XSS у плагіні WordPress Filter (до версії 1.4.1). Рекомендується оновлення та посилення безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 9.39%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість Cross-Site Request Forgery (CSRF) у плагіні WordPress Filter, що дозволяє зловмисникам виконувати збережений XSS-атаку. Проблема стосується версій плагіна до 1.4.1 включно.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду у браузері користувачів сайту, що підвищує ризик компрометації облікових записів та викрадення сесій. Власники сайтів на базі WordPress з цим плагіном можуть зазнати репутаційних втрат і порушення безпеки даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WordPress Filter і встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки вебсайту.