CVE-2025-14313

⚪ Do wiadomości

Brak sanitizacji w wtyczce Advance WP Query Search Filter umożliwia atak XSS na użytkowników z wysokimi uprawnieniami.

CVSS
6.1
EPSS
0.2%
Exploit
none
Vendor
Opis źródłowy (NVD)

The Advance WP Query Search Filter WordPress plugin through 1.0.10 does not sanitise and escape a parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as admin

xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2025-12-30 06:15:40 UTC
Ostatnia modyfikacja (NVD)2026-10-05 17:10:00 UTC
Referencje