Уразливість відображеного XSS у Product Feed Manager For WooCommerce

Виявлено відображений XSS у плагіні Product Feed Manager For WooCommerce до версії 7.6.1. Рекомендується оновлення для безпеки сайту.
CVE-2026-15306CVSS 6.1Web

Уразливість відображеного XSS у Product Feed Manager For WooCommerce

Виявлено відображений XSS у плагіні Product Feed Manager For WooCommerce до версії 7.6.1. Рекомендується оновлення для безпеки сайту.

CVSS
6.1 MEDIUM
EPSS
12.04%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Product Feed Manager For WooCommerce для WordPress має уразливість відображеного крос-сайтового скриптингу (XSS) через параметр пошуку 's' у версіях до 7.6.1 включно. Недостатня санітизація введених даних дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланнями.

Бізнес-вплив

Ця уразливість може призвести до компрометації сесій користувачів, викрадення облікових даних або виконання небажаних дій від імені користувача. Власники сайтів на WordPress із встановленим плагіном повинні врахувати ризики для безпеки користувачів і репутації бізнесу. Зловмисники можуть використовувати цю вразливість для фішингових атак або розповсюдження шкідливого коду.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції пошуку або впровадити додаткові заходи фільтрації введених даних. Також варто переглянути журнали безпеки на предмет підозрілої активності та інформувати користувачів про потенційні ризики.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки