Уразливість у плагіні Product Catalog Mode для WooCommerce дозволяє зберігати XSS
Виявлено уразливість XSS у плагіні Product Catalog Mode для WooCommerce до версії 5.0.3. Рекомендується оновлення для захисту сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 41.73%
- Активно використовується
- немає в KEV
- Продукт
- product catalog mode for woocommerce
Що відомо
У плагіні Product Catalog Mode для WooCommerce версій до 5.0.3 виявлено уразливість, що дозволяє неавторизованим користувачам виконувати збережений міжсайтовий скриптинг (XSS) через неправильну авторизацію оновлень налаштувань та недостатнє екранування значень.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що потенційно дозволяє викрадення сесій, зміну контенту або інші атаки. Власники сайтів на базі WooCommerce, які використовують цей плагін, можуть зазнати репутаційних і безпекових ризиків, особливо якщо плагін не оновлено.
Рекомендовані дії адміністратора
Рекомендується перевірити версію плагіна Product Catalog Mode для WooCommerce і оновити його до останньої доступної версії, виправленої постачальником. Якщо оновлення неможливе, слід обмежити доступ до налаштувань плагіна, переглянути журнали безпеки на предмет підозрілої активності та застосувати додаткові заходи захисту веб-додатків.