Уразливість у плагіні Product Catalog Mode для WooCommerce дозволяє зберігати XSS

Виявлено уразливість XSS у плагіні Product Catalog Mode для WooCommerce до версії 5.0.3. Рекомендується оновлення для захисту сайту.
CVE-2023-5348CVSS 6.1CMS

Уразливість у плагіні Product Catalog Mode для WooCommerce дозволяє зберігати XSS

Виявлено уразливість XSS у плагіні Product Catalog Mode для WooCommerce до версії 5.0.3. Рекомендується оновлення для захисту сайту.

CVSS
6.1 MEDIUM
EPSS
41.73%
Активно використовується
немає в KEV
Продукт
product catalog mode for woocommerce

Що відомо

У плагіні Product Catalog Mode для WooCommerce версій до 5.0.3 виявлено уразливість, що дозволяє неавторизованим користувачам виконувати збережений міжсайтовий скриптинг (XSS) через неправильну авторизацію оновлень налаштувань та недостатнє екранування значень.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що потенційно дозволяє викрадення сесій, зміну контенту або інші атаки. Власники сайтів на базі WooCommerce, які використовують цей плагін, можуть зазнати репутаційних і безпекових ризиків, особливо якщо плагін не оновлено.

Рекомендовані дії адміністратора

Рекомендується перевірити версію плагіна Product Catalog Mode для WooCommerce і оновити його до останньої доступної версії, виправленої постачальником. Якщо оновлення неможливе, слід обмежити доступ до налаштувань плагіна, переглянути журнали безпеки на предмет підозрілої активності та застосувати додаткові заходи захисту веб-додатків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки