Вразливість Reflected XSS у плагіні Cost of Goods для WooCommerce

Вразливість Reflected XSS у плагіні Cost of Goods для WooCommerce дозволяє впроваджувати шкідливі скрипти через параметр 'section'. Оновіть плагін для безпеки.
CVE-2024-0821CVSS 6.1CMS

Вразливість Reflected XSS у плагіні Cost of Goods для WooCommerce

Вразливість Reflected XSS у плагіні Cost of Goods для WooCommerce дозволяє впроваджувати шкідливі скрипти через параметр 'section'. Оновіть плагін для безпеки.

CVSS
6.1 MEDIUM
EPSS
32.32%
Активно використовується
немає в KEV
Продукт
cost of goods for woocommerce

Що відомо

Плагін Cost of Goods Sold для WooCommerce має вразливість Reflected Cross-Site Scripting через параметр 'section' у версіях до 3.2.8 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.

Бізнес-вплив

Вразливість може призвести до виконання шкідливих скриптів у браузері користувачів, що ставить під загрозу безпеку даних та довіру клієнтів. Для власників сайтів на WooCommerce це означає потенційні ризики компрометації облікових записів та порушення роботи інтернет-магазину.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до параметра 'section', провести аудит логів на наявність підозрілої активності та інформувати користувачів про можливі ризики. Важливо також впровадити додаткові заходи безпеки, такі як фільтрація введених даних та використання веб-аплікаційного фаєрволу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки