Ważne Ostrzeżenie: Wrażliwość w Wtyczce WooCommerce Zagraża Ponad 80,000 Stron
Ważne Ostrzeżenie: Wrażliwość w Wtyczce WooCommerce Zagraża Ponad 80,000 Stron
Ostatnie doniesienia wskazują na poważną wrażliwość w wtyczce Customer Reviews for WooCommerce, zainstalowanej na ponad 80,000 stron internetowych. Ta luka pozwala nieautoryzowanym atakującym na przeprowadzenie ataku typu stored cross-site scripting (XSS).
Wtyczka Customer Reviews for WooCommerce umożliwia użytkownikom wysyłanie przypomnień do klientów o zostawieniu recenzji oraz oferuje inne funkcje mające na celu zwiększenie zaangażowania klientów. Jednak, jak zauważył Wordfence, problem ten wynika z braku odpowiedniego sanitizowania danych wejściowych oraz eskapowania danych wyjściowych.
Sanitizowanie danych wejściowych jest podstawowym środkiem bezpieczeństwa w WordPressie, który ma na celu ochronę przed wprowadzeniem niebezpiecznych skryptów. Właściciele stron korzystający z tej wtyczki powinni niezwłocznie podjąć działania, by zabezpieczyć swoje witryny.
Na podstawie: Źródła








