Уразливість Reflected XSS у Booster for WooCommerce до версії 7.2.3

Вразливість Reflected XSS у Booster for WooCommerce до версії 7.2.3 дозволяє впроваджувати шкідливі скрипти через URL. Рекомендується оновлення плагіна.
CVE-2024-9239CVSS 6.1Web

Уразливість Reflected XSS у Booster for WooCommerce до версії 7.2.3

Вразливість Reflected XSS у Booster for WooCommerce до версії 7.2.3 дозволяє впроваджувати шкідливі скрипти через URL. Рекомендується оновлення плагіна.

CVSS
6.1 MEDIUM
EPSS
32.87%
Активно використовується
немає в KEV
Продукт
booster for woocommerce

Що відомо

Плагін Booster for WooCommerce для WordPress має вразливість Reflected Cross-Site Scripting (XSS) через неправильне оброблення URL-параметрів у функціях add_query_arg та remove_query_arg у версіях до 7.2.3 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з підробленими посиланнями.

Бізнес-вплив

Вразливість може призвести до виконання довільних скриптів у браузері користувача, що ставить під загрозу безпеку даних і може спричинити компрометацію облікових записів або викрадення сесій. Для власників інфраструктури на базі WordPress із встановленим Booster for WooCommerce це означає підвищений ризик атак через соціальну інженерію та потенційні втрати довіри клієнтів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Booster for WooCommerce та встановити останню версію, у якій усунено цю вразливість. Якщо оновлення недоступне, слід обмежити зовнішній доступ до функцій, що використовують add_query_arg і remove_query_arg, переглянути журнали на предмет підозрілої активності та підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки