Уразливість Reflected XSS у плагіні Themify WooCommerce Product Filter
Themify WooCommerce Product Filter до 1.4.4 має Reflected XSS, що загрожує адміністраторам. Рекомендується оновлення для захисту сайту.
- CVSS
- 4.8 MEDIUM
- EPSS
- 32.86%
- Активно використовується
- немає в KEV
- Продукт
- woocommerce product filter
Що відомо
Плагін Themify WooCommerce Product Filter версій до 1.4.4 не очищує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця вразливість може бути використана проти користувачів з високими привілеями, наприклад, адміністраторів.
Бізнес-вплив
Вразливість Reflected XSS може дозволити зловмисникам виконувати шкідливий код у браузерах адміністраторів, що може призвести до компрометації облікових записів або зміни налаштувань сайту. Це створює ризик для безпеки CMS та цілісності інфраструктури, особливо якщо плагін використовується на сайтах з високими правами доступу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Themify WooCommerce Product Filter до останньої версії, де ця вразливість усунена. Якщо оновлення наразі недоступне, слід обмежити доступ до адміністративної панелі, перевірити журнали на ознаки експлуатації та застосувати загальні заходи безпеки, такі як фільтрація вхідних даних і моніторинг активності користувачів.