Уразливість Reflected XSS у плагіні Edit WooCommerce Templates для WordPress
Виявлено Reflected XSS у плагіні Edit WooCommerce Templates для WordPress через параметр 'page'. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 24.01%
- Активно використовується
- немає в KEV
- Продукт
- edit woocommerce templates
Що відомо
Плагін Edit WooCommerce Templates для WordPress має уразливість Reflected Cross-Site Scripting через параметр 'page' у версіях до 1.1.2 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з підробленим посиланням.
Бізнес-вплив
Уразливість може призвести до виконання шкідливих скриптів у браузері користувача, що ставить під загрозу безпеку даних та сесій. Це може негативно вплинути на довіру клієнтів і безпеку вебсайту, особливо якщо плагін використовується на комерційних платформах. Власникам інфраструктури слід оцінити ризики та пріоритетність оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Edit WooCommerce Templates і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до параметра 'page', впровадити додаткові механізми фільтрації введення, переглянути журнали на предмет підозрілої активності та зменшити експозицію вразливого компонента.