Уразливість Stored XSS у плагіні Print Labels with Barcodes для WooCommerce

Виявлено Stored XSS у плагіні Print Labels with Barcodes WooCommerce. Оновіть плагін і перевірте безпеку для захисту від атак.
CVE-2024-1679CVSS 6.4Web

Уразливість Stored XSS у плагіні Print Labels with Barcodes для WooCommerce

Виявлено Stored XSS у плагіні Print Labels with Barcodes WooCommerce. Оновіть плагін і перевірте безпеку для захисту від атак.

CVSS
6.4 MEDIUM
EPSS
33.76%
Активно використовується
немає в KEV
Продукт
print labels with barcodes

Що відомо

Плагін Print Labels with Barcodes для WooCommerce версій до 3.4.6 включно має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію полів шаблону та JavaScript міток. Аутентифіковані користувачі з рівнем доступу підписника і вище можуть впроваджувати довільні скрипти, які виконуватимуться при перегляді сторінок.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам впроваджувати шкідливі скрипти, що може призвести до викрадення сесій користувачів, зміни контенту або інших атак, що впливають на безпеку вебсайту. Власники інфраструктури повинні враховувати ризики компрометації даних та репутації через можливі атаки XSS.

Рекомендовані дії адміністратора

Рекомендується оновити плагін до останньої версії, якщо вона доступна, або звернутися до розробника для отримання патчу. Тимчасово обмежте доступ користувачів з рівнем підписника і вище до функцій плагіна, перевірте журнали на наявність підозрілої активності та застосуйте заходи з мінімізації впливу, такі як фільтрація введених даних і посилення політик безпеки контенту (CSP).

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки