Уразливість Reflected XSS у плагіні WooCommerce Customers Manager
Вразливість Reflected XSS у плагіні WooCommerce Customers Manager до версії 29.8 може загрожувати адміністраторам сайту. Рекомендується оновлення плагіна.
- CVSS
- 5.9 MEDIUM
- EPSS
- 23.82%
- Активно використовується
- немає в KEV
- Продукт
- woocommerce customers manager
Що відомо
Плагін WooCommerce Customers Manager для WordPress версій до 29.8 не очищує та не екранує деякі параметри перед виводом, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, таких як адміністратори.
Бізнес-вплив
Вразливість Reflected XSS може дозволити зловмисникам виконувати шкідливий скрипт у контексті браузера адміністратора, що потенційно призводить до викрадення сесій, зміни налаштувань або інших небажаних дій. Це створює ризики для безпеки вебсайту та довіри користувачів, особливо для організацій, що покладаються на WooCommerce для управління клієнтами.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна WooCommerce Customers Manager і встановити версію 29.8 або новішу, де ця уразливість виправлена. Якщо оновлення недоступне, слід обмежити доступ до плагіна для користувачів з високими привілеями, переглянути журнали на предмет підозрілої активності та застосувати загальні заходи безпеки для зменшення ризику експлуатації.