Вразливість Stored XSS у плагіні WooCommerce PDF Invoices & Packing Slips
Вразливість Stored XSS у плагіні WooCommerce PDF Invoices & Packing Slips до версії 3.8.0 дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та моніторинг.
- CVSS
- 7.2 HIGH
- EPSS
- 43.76%
- Активно використовується
- немає в KEV
- Продукт
- woocommerce pdf invoices\& packing slips
Що відомо
Плагін WooCommerce PDF Invoices & Packing Slips для WordPress у версіях до 3.8.0 включно має вразливість типу Stored Cross-Site Scripting через недостатню санітизацію та екранування введених даних. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді заражених сторінок.
Бізнес-вплив
Вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або поширення шкідливого коду серед відвідувачів сайту. Для власників інфраструктури це означає підвищений ризик порушення безпеки вебресурсу та втрати довіри клієнтів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на ознаки експлуатації та зменшити вплив шляхом обмеження введення користувачів. Пріоритезуйте оновлення та моніторинг системи.