Уразливість у плагіні Woo Cart Count Shortcode дозволяє XSS-атаки
Виявлено уразливість XSS у плагіні Woo Cart Count Shortcode для WordPress. Рекомендується оновити плагін для захисту сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 27.1%
- Активно використовується
- немає в KEV
- Продукт
- woo cart count shortcode
Що відомо
Плагін Woo Cart Count Shortcode для WordPress версій до 1.1.0 не перевіряє та не екранує деякі атрибути шорткоду перед виведенням, що може дозволити користувачам з роллю співавтора і вище виконувати збережені міжсайтові скриптові атаки (Stored XSS).
Бізнес-вплив
Ця уразливість може бути використана для впровадження шкідливого коду на сайтах, що працюють на WordPress з вразливою версією плагіна, що загрожує безпеці користувачів і цілісності даних. Власники сайтів і адміністратори ризикують компрометацією облікових записів та порушенням роботи ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Woo Cart Count Shortcode від розробника prontotools і встановити останню версію. Якщо оновлення недоступне, слід обмежити права користувачів до мінімально необхідних, переглянути журнали безпеки на наявність підозрілої активності та зменшити експозицію сайту до потенційних атак.