Уразливість Reflected Cross-Site Scripting у плагіні MyParcel для WordPress
MyParcel для WordPress до 4.24.1 має уразливість Reflected XSS при налаштуванні WooCommerce на Бельгію. Рекомендується перевірити оновлення та безпеку.
- CVSS
- 6.1 MEDIUM
- EPSS
- 21.25%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін MyParcel для WordPress версії до 4.24.1 включно містить уразливість Reflected Cross-Site Scripting через неправильне екранування параметрів URL. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача, якщо магазин WooCommerce налаштований на Бельгію.
Бізнес-вплив
Уразливість може призвести до виконання шкідливих скриптів у браузері користувачів, що загрожує компрометацією сесій, викраденням даних або іншими атаками через браузер. Власники інтернет-магазинів на WooCommerce, налаштованих на Бельгію, повинні звернути увагу на цю проблему, оскільки вона може вплинути на довіру клієнтів і безпеку даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна MyParcel і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до вразливих сторінок, провести аудит логів на предмет підозрілої активності та інформувати користувачів про потенційні ризики. Також варто розглянути тимчасове відключення плагіна або зміну налаштувань WooCommerce, щоб уникнути експлуатації уразливості.