Уразливість у Active Products Tables для WooCommerce дозволяє XSS-атаки

Виявлено Reflected XSS у плагіні Active Products Tables для WooCommerce до версії 1.0.6.6. Рекомендується оновлення та перевірка безпеки.
CVE-2025-0864CVSS 6.1Web

Уразливість у Active Products Tables для WooCommerce дозволяє XSS-атаки

Виявлено Reflected XSS у плагіні Active Products Tables для WooCommerce до версії 1.0.6.6. Рекомендується оновлення та перевірка безпеки.

CVSS
6.1 MEDIUM
EPSS
35.39%
Активно використовується
немає в KEV
Продукт
active products tables for woocommerce

Що відомо

Плагін Active Products Tables для WooCommerce версії до 1.0.6.6 містить вразливість відображеного міжсайтового скриптингу (Reflected XSS) через параметр 'shortcodes_set'. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланнями.

Бізнес-вплив

Вразливість може призвести до компрометації сесій користувачів, викрадення облікових даних або виконання небажаних дій від імені користувача. Для власників сайтів на WordPress із цим плагіном це означає підвищений ризик атак, що може вплинути на довіру клієнтів та безпеку даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, обмежте доступ до параметра 'shortcodes_set', перегляньте журнали на предмет підозрілої активності та мінімізуйте вплив шляхом обмеження прав користувачів. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки