Вразливість Reflected XSS у плагіні Cost of Goods для WooCommerce
Вразливість Reflected XSS у плагіні Cost of Goods для WooCommerce дозволяє впроваджувати шкідливі скрипти через параметр 'section'. Оновіть плагін для безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 32.32%
- Активно використовується
- немає в KEV
- Продукт
- cost of goods for woocommerce
Що відомо
Плагін Cost of Goods Sold для WooCommerce має вразливість Reflected Cross-Site Scripting через параметр 'section' у версіях до 3.2.8 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.
Бізнес-вплив
Вразливість може призвести до виконання шкідливих скриптів у браузері користувачів, що ставить під загрозу безпеку даних та довіру клієнтів. Для власників сайтів на WooCommerce це означає потенційні ризики компрометації облікових записів та порушення роботи інтернет-магазину.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до параметра 'section', провести аудит логів на наявність підозрілої активності та інформувати користувачів про можливі ризики. Важливо також впровадити додаткові заходи безпеки, такі як фільтрація введених даних та використання веб-аплікаційного фаєрволу.