Вразливість Stored XSS у Booster for WooCommerce
Вразливість Stored XSS у плагіні Booster for WooCommerce дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження прав користувачів.
- CVSS
- 6.4 MEDIUM
- EPSS
- 26.77%
- Активно використовується
- немає в KEV
- Продукт
- booster for woocommerce
Що відомо
Плагін Booster for WooCommerce для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію параметрів шорткоду 'wcj_product_barcode' у версіях до 7.1.6 включно. Атакуючі з правами не нижче рівня контриб'ютора можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця вразливість дозволяє зловмисникам впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані користувачів або змінити відображення сторінок, що негативно впливає на безпеку та довіру клієнтів. Для власників інфраструктури це означає підвищений ризик компрометації сайту та потенційні репутаційні втрати.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Booster for WooCommerce та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, обмежте права користувачів до мінімально необхідних, перегляньте журнали на предмет підозрілої активності та застосуйте заходи зменшення впливу, наприклад, фільтрацію введених даних.