Вразливість Reflected XSS у плагіні Additional Order Filters для WooCommerce
Вразливість Reflected XSS у плагіні WooCommerce Additional Order Filters дозволяє впроваджувати шкідливі скрипти через параметр shipping_method_filter.
- CVSS
- 6.1 MEDIUM
- EPSS
- 26.86%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Additional Order Filters для WooCommerce має вразливість Reflected Cross-Site Scripting через параметр 'shipping_method_filter' у версіях до 1.21 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з підробленими посиланнями.
Бізнес-вплив
Вразливість може призвести до виконання шкідливих скриптів у браузері користувачів, що ставить під загрозу конфіденційність даних та безпеку сесій. Це може негативно вплинути на довіру клієнтів і безпеку електронної комерції на сайтах, що використовують цей плагін.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до параметра 'shipping_method_filter', впровадьте додаткові заходи фільтрації введення та уважно аналізуйте журнали безпеки на предмет підозрілої активності.