Вразливість Reflected XSS у плагіні WordPress Tag Cloud – Tag Groups
Виявлено Reflected XSS у плагіні WordPress Tag Cloud – Tag Groups (до версії 2.0.4). Рекомендується оновлення для захисту сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 13.13%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні WordPress Tag Cloud – Tag Groups виявлено вразливість типу Reflected Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати шкідливий код через неналежну нейтралізацію введених даних. Проблема існує у версіях до 2.0.4 включно.
Бізнес-вплив
Ця вразливість може призвести до виконання шкідливого скрипту у браузері користувача, що ставить під загрозу безпеку вебсайту та його відвідувачів. Для власників сайтів на базі WordPress це означає ризик компрометації сесій, викрадення даних або поширення шкідливого контенту, що може негативно вплинути на довіру користувачів та репутацію бізнесу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність плагіна Tag Cloud – Tag Groups та оновити його до останньої версії, якщо це можливо. У разі відсутності оновлень слід обмежити введення користувачів, провести аудит логів на ознаки експлуатації та розглянути тимчасове відключення плагіна для зниження ризику.