Вразливість Reflected XSS у плагіні Customer Reviews for WooCommerce

Вразливість Reflected XSS у плагіні Customer Reviews for WooCommerce дозволяє впроваджувати шкідливі скрипти через параметр 's'. Рекомендується оновлення та посилення безпеки.
CVE-2024-3731CVSS 6.1Web

Вразливість Reflected XSS у плагіні Customer Reviews for WooCommerce

Вразливість Reflected XSS у плагіні Customer Reviews for WooCommerce дозволяє впроваджувати шкідливі скрипти через параметр 's'. Рекомендується оновлення та посилення безпеки.

CVSS
6.1 MEDIUM
EPSS
30%
Активно використовується
немає в KEV
Продукт
customer reviews for woocommerce

Що відомо

Плагін Customer Reviews for WooCommerce для WordPress має вразливість Reflected Cross-Site Scripting через параметр 's' у версіях до 5.47.0 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.

Бізнес-вплив

Вразливість може призвести до викрадення сесій користувачів, фішингових атак або інших шкідливих дій, що впливають на довіру клієнтів і безпеку вебсайту. Власники інфраструктури повинні врахувати ризики компрометації даних та потенційні репутаційні втрати.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 's', впровадити додаткові заходи фільтрації введення, переглянути журнали безпеки на наявність підозрілої активності та підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки