Уразливість XSS у плагіні Woocommerce Vietnam Checkout до версії 2.0.6

Плагін Woocommerce Vietnam Checkout до версії 2.0.6 містить XSS-уразливість через необроблене поле телефону на формі оформлення замовлення.
CVE-2023-5325CVSS 6.1CMS

Уразливість XSS у плагіні Woocommerce Vietnam Checkout до версії 2.0.6

Плагін Woocommerce Vietnam Checkout до версії 2.0.6 містить XSS-уразливість через необроблене поле телефону на формі оформлення замовлення.

CVSS
6.1 MEDIUM
EPSS
38.14%
Активно використовується
немає в KEV
Продукт
woocommerce vietnam checkout

Що відомо

Плагін Woocommerce Vietnam Checkout для WordPress версій до 2.0.6 не екранує поле для введення телефону доставки на формі оформлення замовлення, що дозволяє здійснити міжсайтовий скриптинг (XSS). Це може призвести до виконання шкідливого коду в браузері користувача.

Бізнес-вплив

Для власників інтернет-магазинів на базі WordPress із використанням цього плагіна існує ризик компрометації даних користувачів та порушення роботи сайту через XSS-атаки. Зловмисники можуть викрадати сесійні дані або впроваджувати шкідливі скрипти, що негативно впливає на довіру клієнтів і безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити версію плагіна Woocommerce Vietnam Checkout і оновити його до останньої доступної версії. Якщо оновлення неможливе, слід обмежити доступ до форми оформлення замовлення, провести аудит логів на предмет підозрілої активності та застосувати загальні заходи з безпеки веб-додатків, зокрема фільтрацію введених даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки