Уразливість у плагіні Woo Cart Count Shortcode дозволяє XSS-атаки

Виявлено уразливість XSS у плагіні Woo Cart Count Shortcode для WordPress. Рекомендується оновити плагін для захисту сайту.
CVE-2024-10563CVSS 5.4CMS

Уразливість у плагіні Woo Cart Count Shortcode дозволяє XSS-атаки

Виявлено уразливість XSS у плагіні Woo Cart Count Shortcode для WordPress. Рекомендується оновити плагін для захисту сайту.

CVSS
5.4 MEDIUM
EPSS
27.1%
Активно використовується
немає в KEV
Продукт
woo cart count shortcode

Що відомо

Плагін Woo Cart Count Shortcode для WordPress версій до 1.1.0 не перевіряє та не екранує деякі атрибути шорткоду перед виведенням, що може дозволити користувачам з роллю співавтора і вище виконувати збережені міжсайтові скриптові атаки (Stored XSS).

Бізнес-вплив

Ця уразливість може бути використана для впровадження шкідливого коду на сайтах, що працюють на WordPress з вразливою версією плагіна, що загрожує безпеці користувачів і цілісності даних. Власники сайтів і адміністратори ризикують компрометацією облікових записів та порушенням роботи ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Woo Cart Count Shortcode від розробника prontotools і встановити останню версію. Якщо оновлення недоступне, слід обмежити права користувачів до мінімально необхідних, переглянути журнали безпеки на наявність підозрілої активності та зменшити експозицію сайту до потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки