Уразливість Reflected XSS у плагіні WooCommerce Customers Manager

Вразливість Reflected XSS у плагіні WooCommerce Customers Manager до версії 29.8 може загрожувати адміністраторам сайту. Рекомендується оновлення плагіна.
CVE-2024-1743CVSS 5.9CMS

Уразливість Reflected XSS у плагіні WooCommerce Customers Manager

Вразливість Reflected XSS у плагіні WooCommerce Customers Manager до версії 29.8 може загрожувати адміністраторам сайту. Рекомендується оновлення плагіна.

CVSS
5.9 MEDIUM
EPSS
23.82%
Активно використовується
немає в KEV
Продукт
woocommerce customers manager

Що відомо

Плагін WooCommerce Customers Manager для WordPress версій до 29.8 не очищує та не екранує деякі параметри перед виводом, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, таких як адміністратори.

Бізнес-вплив

Вразливість Reflected XSS може дозволити зловмисникам виконувати шкідливий скрипт у контексті браузера адміністратора, що потенційно призводить до викрадення сесій, зміни налаштувань або інших небажаних дій. Це створює ризики для безпеки вебсайту та довіри користувачів, особливо для організацій, що покладаються на WooCommerce для управління клієнтами.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна WooCommerce Customers Manager і встановити версію 29.8 або новішу, де ця уразливість виправлена. Якщо оновлення недоступне, слід обмежити доступ до плагіна для користувачів з високими привілеями, переглянути журнали на предмет підозрілої активності та застосувати загальні заходи безпеки для зменшення ризику експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки