Вразливість Reflected XSS у плагіні WordPress Tag Cloud – Tag Groups

Виявлено Reflected XSS у плагіні WordPress Tag Cloud – Tag Groups (до версії 2.0.4). Рекомендується оновлення для захисту сайту.
CVE-2025-22735CVSS 7.1CMS

Вразливість Reflected XSS у плагіні WordPress Tag Cloud – Tag Groups

Виявлено Reflected XSS у плагіні WordPress Tag Cloud – Tag Groups (до версії 2.0.4). Рекомендується оновлення для захисту сайту.

CVSS
7.1 HIGH
EPSS
13.13%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні WordPress Tag Cloud – Tag Groups виявлено вразливість типу Reflected Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати шкідливий код через неналежну нейтралізацію введених даних. Проблема існує у версіях до 2.0.4 включно.

Бізнес-вплив

Ця вразливість може призвести до виконання шкідливого скрипту у браузері користувача, що ставить під загрозу безпеку вебсайту та його відвідувачів. Для власників сайтів на базі WordPress це означає ризик компрометації сесій, викрадення даних або поширення шкідливого контенту, що може негативно вплинути на довіру користувачів та репутацію бізнесу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність плагіна Tag Cloud – Tag Groups та оновити його до останньої версії, якщо це можливо. У разі відсутності оновлень слід обмежити введення користувачів, провести аудит логів на ознаки експлуатації та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки