Уразливість XSS у плагіні Woocommerce Vietnam Checkout до версії 2.0.6
Плагін Woocommerce Vietnam Checkout до версії 2.0.6 містить XSS-уразливість через необроблене поле телефону на формі оформлення замовлення.
- CVSS
- 6.1 MEDIUM
- EPSS
- 38.14%
- Активно використовується
- немає в KEV
- Продукт
- woocommerce vietnam checkout
Що відомо
Плагін Woocommerce Vietnam Checkout для WordPress версій до 2.0.6 не екранує поле для введення телефону доставки на формі оформлення замовлення, що дозволяє здійснити міжсайтовий скриптинг (XSS). Це може призвести до виконання шкідливого коду в браузері користувача.
Бізнес-вплив
Для власників інтернет-магазинів на базі WordPress із використанням цього плагіна існує ризик компрометації даних користувачів та порушення роботи сайту через XSS-атаки. Зловмисники можуть викрадати сесійні дані або впроваджувати шкідливі скрипти, що негативно впливає на довіру клієнтів і безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити версію плагіна Woocommerce Vietnam Checkout і оновити його до останньої доступної версії. Якщо оновлення неможливе, слід обмежити доступ до форми оформлення замовлення, провести аудит логів на предмет підозрілої активності та застосувати загальні заходи з безпеки веб-додатків, зокрема фільтрацію введених даних.