Уразливість відображеного XSS у Product Feed Manager For WooCommerce
Виявлено відображений XSS у плагіні Product Feed Manager For WooCommerce до версії 7.6.1. Рекомендується оновлення для безпеки сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 12.04%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Product Feed Manager For WooCommerce для WordPress має уразливість відображеного крос-сайтового скриптингу (XSS) через параметр пошуку 's' у версіях до 7.6.1 включно. Недостатня санітизація введених даних дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланнями.
Бізнес-вплив
Ця уразливість може призвести до компрометації сесій користувачів, викрадення облікових даних або виконання небажаних дій від імені користувача. Власники сайтів на WordPress із встановленим плагіном повинні врахувати ризики для безпеки користувачів і репутації бізнесу. Зловмисники можуть використовувати цю вразливість для фішингових атак або розповсюдження шкідливого коду.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції пошуку або впровадити додаткові заходи фільтрації введених даних. Також варто переглянути журнали безпеки на предмет підозрілої активності та інформувати користувачів про потенційні ризики.