Уразливість Reflected XSS у плагіні Advance WP Query Search Filter для WordPress
Вразливість Reflected XSS у плагіні Advance WP Query Search Filter (до версії 1.0.10) може загрожувати адміністраторам WordPress. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 4.55%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Advance WP Query Search Filter для WordPress версії до 1.0.10 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана для атак на користувачів з високими привілеями, зокрема адміністраторів.
Бізнес-вплив
Вразливість Reflected XSS у плагіні може дозволити зловмисникам виконувати шкідливий код у браузері адміністраторів, що може призвести до компрометації облікових записів, зміни налаштувань сайту або викрадення сесій. Це створює ризик для безпеки веб-сайту та даних, особливо якщо плагін використовується на сайтах з високими привілеями користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Advance WP Query Search Filter та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, зменшити вплив уразливості шляхом обмеження прав користувачів, а також переглянути журнали безпеки на предмет підозрілої активності. Важливо також регулярно моніторити інформацію від розробника плагіна щодо виправлень.