Уразливість Reflected XSS у плагіні WC Affiliate для WordPress
Виявлено Reflected XSS у плагіні WC Affiliate для WooCommerce. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 19.36%
- Активно використовується
- немає в KEV
- Продукт
- wc affiliate
Що відомо
Плагін WC Affiliate для WooCommerce має уразливість Reflected Cross-Site Scripting (XSS) через недостатню санітизацію вхідних даних у версіях до 2.4 включно. Зловмисники можуть змусити користувачів виконати шкідливі скрипти, наприклад, через підроблені посилання.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим атакуючим впроваджувати довільні скрипти, що можуть викрасти сесійні дані користувачів або виконувати небажані дії від їх імені. Власники сайтів на WordPress з цим плагіном ризикують компрометацією безпеки користувачів і репутаційними втратами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WC Affiliate від розробника codexpert і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих параметрів, провести аудит логів на ознаки атак і підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями.