Уразливість XSS у плагіні Etsy Shop для WordPress до версії 3.0.7
Плагін Etsy Shop для WordPress до 3.0.7 містить уразливість Reflected XSS через необроблений параметр REQUEST_URI. Рекомендується оновлення.
- CVSS
- 5.6 MEDIUM
- EPSS
- 8.54%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Etsy Shop для WordPress версій до 3.0.7 не екранує параметр $_SERVER['REQUEST_URI'] перед виводом у атрибут, що може призвести до відбитого міжсайтового скриптингу (Reflected XSS) у старих браузерах.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузерах користувачів, що потенційно призведе до викрадення сесій або інших атак на користувачів сайту. Для власників сайтів на базі WordPress із цим плагіном це означає підвищений ризик компрометації безпеки та втрати довіри клієнтів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Etsy Shop до версії 3.0.7 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до вразливих функцій, перевірити журнали на наявність підозрілої активності та застосувати загальні заходи безпеки для зменшення ризиків.