Вразливість збереженого XSS у плагіні Cost of Goods для WordPress
Плагін Cost of Goods для WordPress має критичну уразливість XSS. Рекомендується оновлення та посилення безпеки сайту.
- CVSS
- 7.2 HIGH
- EPSS
- 17.06%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Cost of Goods від PixelYourSite для WordPress версій до 1.2.12 включно містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'csvdata[0][cost_of_goods_value]'. Недостатня санітизація введених даних дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або інших атак, що впливають на безпеку вебсайту. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити довіру користувачів і зазнати репутаційних збитків.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит журналів на предмет підозрілої активності та посилити фільтрацію введених даних. Важливо також інформувати користувачів про потенційні ризики та план дій.