Уразливість HTML-ін'єкції в плагіні TI WooCommerce Wishlist для WordPress
Плагін TI WooCommerce Wishlist для WordPress має уразливість HTML-ін'єкції до версії 2.10.0. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 31.41%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін TI WooCommerce Wishlist для WordPress версій до 2.10.0 включно має уразливість HTML-ін'єкції через прийом прихованих полів без обмежень на вхідні дані. Це дозволяє неавторизованим зловмисникам впроваджувати довільний HTML у елементи списку бажань.
Бізнес-вплив
Уразливість може призвести до впровадження шкідливого HTML-коду, що загрожує безпеці користувачів і може спричинити фішинг або інші атаки через змінений інтерфейс. Власники сайтів на WordPress з цим плагіном повинні враховувати потенційний ризик компрометації даних і репутації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання прихованих полів, провести аудит логів на ознаки експлуатації та мінімізувати доступ до функціоналу плагіна. Пріоритетно оцінити ризики і вжити заходів для зменшення впливу уразливості.