Уразливість збереженого XSS у Booster for WooCommerce
Виявлено Stored XSS у Booster for WooCommerce до версії 7.1.2 через недостатню санітизацію шорткоду 'wcj_image'. Рекомендується оновлення та обмеження прав користувачів.
- CVSS
- 6.4 MEDIUM
- EPSS
- 38.61%
- Активно використовується
- немає в KEV
- Продукт
- booster for woocommerce
Що відомо
Плагін Booster for WooCommerce для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через шорткод 'wcj_image' у версіях до 7.1.2 включно. Це пов’язано з недостатньою санітизацією та екрануванням введених користувачем атрибутів, що дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб’ютора впроваджувати шкідливі скрипти.
Бізнес-вплив
Уразливість може бути використана для впровадження шкідливих скриптів на сторінках сайту, що може призвести до компрометації сесій користувачів, викрадення даних або інших атак через браузер. Власники сайтів і оператори ІТ-інфраструктури повинні враховувати ризики, пов’язані з довірою до користувачів із правами контриб’ютора і вище, особливо якщо плагін використовується на продуктивних ресурсах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Booster for WooCommerce від виробника та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали на предмет підозрілої активності та зменшити експозицію вразливого функціоналу. Також варто впровадити додаткові заходи фільтрації та валідації введених даних.