Уразливість Reflected XSS у Woo Custom Emails для WordPress
Виявлено Reflected XSS у Woo Custom Emails для WordPress (до версії 2.2). Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 31.54%
- Активно використовується
- немає в KEV
- Продукт
- woo custom emails
Що відомо
Плагін Woo Custom Emails для WordPress версій до 2.2 включно має уразливість відображеного міжсайтового скриптингу (Reflected XSS) через параметр 'wcemails_edit'. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.
Бізнес-вплив
Уразливість може призвести до компрометації сесій користувачів, викрадення облікових даних або виконання небажаних дій від імені користувача. Це створює ризики для безпеки вебсайту та довіри користувачів, особливо якщо плагін використовується на сайтах з великою аудиторією.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Woo Custom Emails від розробника wp3sixty та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'wcemails_edit', зменшити експозицію сайту, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.