Уразливість збереженого XSS у Booster for WooCommerce

Виявлено Stored XSS у Booster for WooCommerce до версії 7.1.2 через недостатню санітизацію шорткоду 'wcj_image'. Рекомендується оновлення та обмеження прав користувачів.
CVE-2023-5638CVSS 6.4Web

Уразливість збереженого XSS у Booster for WooCommerce

Виявлено Stored XSS у Booster for WooCommerce до версії 7.1.2 через недостатню санітизацію шорткоду 'wcj_image'. Рекомендується оновлення та обмеження прав користувачів.

CVSS
6.4 MEDIUM
EPSS
38.61%
Активно використовується
немає в KEV
Продукт
booster for woocommerce

Що відомо

Плагін Booster for WooCommerce для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через шорткод 'wcj_image' у версіях до 7.1.2 включно. Це пов’язано з недостатньою санітизацією та екрануванням введених користувачем атрибутів, що дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб’ютора впроваджувати шкідливі скрипти.

Бізнес-вплив

Уразливість може бути використана для впровадження шкідливих скриптів на сторінках сайту, що може призвести до компрометації сесій користувачів, викрадення даних або інших атак через браузер. Власники сайтів і оператори ІТ-інфраструктури повинні враховувати ризики, пов’язані з довірою до користувачів із правами контриб’ютора і вище, особливо якщо плагін використовується на продуктивних ресурсах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Booster for WooCommerce від виробника та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали на предмет підозрілої активності та зменшити експозицію вразливого функціоналу. Також варто впровадити додаткові заходи фільтрації та валідації введених даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки