Вразливість Stored XSS у плагіні WooCommerce PDF Invoices & Packing Slips

Вразливість Stored XSS у плагіні WooCommerce PDF Invoices & Packing Slips до версії 3.8.0 дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та моніторинг.
CVE-2024-3045CVSS 7.2Web

Вразливість Stored XSS у плагіні WooCommerce PDF Invoices & Packing Slips

Вразливість Stored XSS у плагіні WooCommerce PDF Invoices & Packing Slips до версії 3.8.0 дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та моніторинг.

CVSS
7.2 HIGH
EPSS
43.76%
Активно використовується
немає в KEV
Продукт
woocommerce pdf invoices\& packing slips

Що відомо

Плагін WooCommerce PDF Invoices & Packing Slips для WordPress у версіях до 3.8.0 включно має вразливість типу Stored Cross-Site Scripting через недостатню санітизацію та екранування введених даних. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді заражених сторінок.

Бізнес-вплив

Вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або поширення шкідливого коду серед відвідувачів сайту. Для власників інфраструктури це означає підвищений ризик порушення безпеки вебресурсу та втрати довіри клієнтів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на ознаки експлуатації та зменшити вплив шляхом обмеження введення користувачів. Пріоритезуйте оновлення та моніторинг системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки