Уразливість Reflected XSS у плагіні Subaccounts for WooCommerce для WordPress
Reflected XSS у плагіні Subaccounts for WooCommerce для WordPress дозволяє виконувати шкідливі скрипти. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 44.5%
- Активно використовується
- немає в KEV
- Продукт
- subaccounts for woocommerce
Що відомо
Плагін Subaccounts for WooCommerce для WordPress містить уразливість Reflected Cross-Site Scripting (XSS) через неправильне оброблення URL-параметрів у версіях до 1.6.0 включно. Зловмисники можуть змусити користувачів виконати шкідливі скрипти, переконавши їх перейти за спеціально сформованим посиланням.
Бізнес-вплив
Ця уразливість може призвести до виконання довільних скриптів у браузері користувача, що ставить під загрозу безпеку даних та довіру клієнтів. Для власників сайтів на WordPress із встановленим цим плагіном існує ризик компрометації сесій, викрадення облікових даних або інших атак, що впливають на стабільність і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Subaccounts for WooCommerce від розробника mediaticus і встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до вразливих функцій, ретельно перевіряти журнали безпеки на ознаки атак, а також інформувати користувачів про небезпеку переходу за підозрілими посиланнями. Пріоритезуйте усунення цієї уразливості у планах безпеки.