Уразливість у Active Products Tables для WooCommerce дозволяє XSS-атаки
Виявлено Reflected XSS у плагіні Active Products Tables для WooCommerce до версії 1.0.6.6. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 35.39%
- Активно використовується
- немає в KEV
- Продукт
- active products tables for woocommerce
Що відомо
Плагін Active Products Tables для WooCommerce версії до 1.0.6.6 містить вразливість відображеного міжсайтового скриптингу (Reflected XSS) через параметр 'shortcodes_set'. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланнями.
Бізнес-вплив
Вразливість може призвести до компрометації сесій користувачів, викрадення облікових даних або виконання небажаних дій від імені користувача. Для власників сайтів на WordPress із цим плагіном це означає підвищений ризик атак, що може вплинути на довіру клієнтів та безпеку даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, обмежте доступ до параметра 'shortcodes_set', перегляньте журнали на предмет підозрілої активності та мінімізуйте вплив шляхом обмеження прав користувачів. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.