Уразливість Reflected XSS у Store Exporter для WooCommerce

Виявлено Reflected XSS у плагіні Store Exporter для WooCommerce. Рекомендується оновити плагін та перевірити безпеку сайту.
CVE-2024-8793CVSS 6.1Web

Уразливість Reflected XSS у Store Exporter для WooCommerce

Виявлено Reflected XSS у плагіні Store Exporter для WooCommerce. Рекомендується оновити плагін та перевірити безпеку сайту.

CVSS
6.1 MEDIUM
EPSS
29.54%
Активно використовується
немає в KEV
Продукт
store exporter for woocommerce

Що відомо

Плагін Store Exporter для WooCommerce має уразливість Reflected Cross-Site Scripting через неналежне екранування URL при використанні add_query_arg у версіях до 2.7.2.1 включно. Зловмисники можуть змусити користувачів виконати шкідливі скрипти, переконавши їх перейти за спеціально сформованим посиланням.

Бізнес-вплив

Ця уразливість може дозволити неавторизованим нападникам виконувати довільні скрипти в контексті сайту, що може призвести до викрадення сесій, фішингу або інших атак на користувачів. Власники сайтів на WooCommerce повинні врахувати ризики для безпеки клієнтів і репутації бізнесу, особливо якщо плагін використовується для експорту даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Store Exporter для WooCommerce від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій експорту, ретельно перевірити журнали на ознаки атак і мінімізувати вплив шляхом зменшення експозиції вразливих сторінок.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки