Уразливість Stored XSS у плагіні Print Labels with Barcodes для WooCommerce
Виявлено Stored XSS у плагіні Print Labels with Barcodes WooCommerce. Оновіть плагін і перевірте безпеку для захисту від атак.
- CVSS
- 6.4 MEDIUM
- EPSS
- 33.76%
- Активно використовується
- немає в KEV
- Продукт
- print labels with barcodes
Що відомо
Плагін Print Labels with Barcodes для WooCommerce версій до 3.4.6 включно має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію полів шаблону та JavaScript міток. Аутентифіковані користувачі з рівнем доступу підписника і вище можуть впроваджувати довільні скрипти, які виконуватимуться при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам впроваджувати шкідливі скрипти, що може призвести до викрадення сесій користувачів, зміни контенту або інших атак, що впливають на безпеку вебсайту. Власники інфраструктури повинні враховувати ризики компрометації даних та репутації через можливі атаки XSS.
Рекомендовані дії адміністратора
Рекомендується оновити плагін до останньої версії, якщо вона доступна, або звернутися до розробника для отримання патчу. Тимчасово обмежте доступ користувачів з рівнем підписника і вище до функцій плагіна, перевірте журнали на наявність підозрілої активності та застосуйте заходи з мінімізації впливу, такі як фільтрація введених даних і посилення політик безпеки контенту (CSP).