Уразливість Reflected XSS у плагіні XT Ajax Add To Cart для WooCommerce

Виявлено Reflected XSS у плагіні XT Ajax Add To Cart для WooCommerce. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2024-8716CVSS 6.1Web

Уразливість Reflected XSS у плагіні XT Ajax Add To Cart для WooCommerce

Виявлено Reflected XSS у плагіні XT Ajax Add To Cart для WooCommerce. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
6.1 MEDIUM
EPSS
35.99%
Активно використовується
немає в KEV
Продукт
xt ajax add to cart for woocommerce

Що відомо

Плагін XT Ajax Add To Cart для WooCommerce має уразливість Reflected Cross-Site Scripting через неправильне екранування URL у версіях до 1.1.2 включно. Зловмисники можуть змусити користувачів виконати шкідливі скрипти, примусивши їх натиснути на спеціально сформоване посилання.

Бізнес-вплив

Уразливість дозволяє неавторизованим атакуючим впроваджувати довільні веб-скрипти, що може призвести до викрадення сесій, фішингу або інших атак на користувачів сайту. Власники сайтів на WooCommerce ризикують компрометацією безпеки та втратою довіри клієнтів, особливо якщо плагін використовується для обробки замовлень.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при доступності. Якщо оновлення відсутні, слід обмежити доступ до вразливих функцій, провести аудит логів на ознаки експлуатації та інформувати користувачів про потенційні ризики. Також варто розглянути тимчасове відключення плагіна до усунення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки