Вразливість Reflected XSS у плагіні Customer Reviews for WooCommerce
Вразливість Reflected XSS у плагіні Customer Reviews for WooCommerce дозволяє впроваджувати шкідливі скрипти через параметр 's'. Рекомендується оновлення та посилення безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 30%
- Активно використовується
- немає в KEV
- Продукт
- customer reviews for woocommerce
Що відомо
Плагін Customer Reviews for WooCommerce для WordPress має вразливість Reflected Cross-Site Scripting через параметр 's' у версіях до 5.47.0 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.
Бізнес-вплив
Вразливість може призвести до викрадення сесій користувачів, фішингових атак або інших шкідливих дій, що впливають на довіру клієнтів і безпеку вебсайту. Власники інфраструктури повинні врахувати ризики компрометації даних та потенційні репутаційні втрати.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 's', впровадити додаткові заходи фільтрації введення, переглянути журнали безпеки на наявність підозрілої активності та підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями.