CVE-2024-3045: podatność Stored XSS w wtyczce WooCommerce PDF Invoices & Packing Slips
Wtyczka WooCommerce PDF Invoices & Packing Slips do wersji 3.8.0 ma podatność Stored XSS. Zalecane jest szybkie wdrożenie aktualizacji i monitorowanie bezpieczeństwa.
- CVSS
- 7.2 HIGH
- EPSS
- 43.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- woocommerce pdf invoices\& packing slips
Co wiadomo
Wtyczka WooCommerce PDF Invoices & Packing Slips dla WordPressa do wersji 3.8.0 włącznie zawiera podatność typu Stored Cross-Site Scripting (XSS) z powodu niewystarczającej sanitacji i ucieczki danych wejściowych. Pozwala to nieautoryzowanym atakującym na wstrzyknięcie złośliwych skryptów, które wykonują się podczas odwiedzin zainfekowanej strony.
Wpływ biznesowy
Podatność ta może prowadzić do kradzieży sesji użytkowników, przejęcia konta lub innych działań szkodliwych dla użytkowników i administratorów sklepu internetowego opartego na WooCommerce. Może to negatywnie wpłynąć na reputację firmy oraz bezpieczeństwo danych klientów. Operatorzy infrastruktury powinni traktować tę lukę jako wysokiego ryzyka i podjąć odpowiednie działania zaradcze.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WooCommerce PDF Invoices & Packing Slips u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego i monitorować logi pod kątem podejrzanych działań. Należy również przeprowadzić przegląd i oczyszczenie danych wprowadzanych przez użytkowników, aby zminimalizować ryzyko wykorzystania luki.