Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»В плагине WooCommerce, который используют миллионы сайтов, найдена уязвимость
    Інтернет

    В плагине WooCommerce, который используют миллионы сайтов, найдена уязвимость

    ВолодимирBy Володимир24.07.2016Updated:24.07.20163 коментарі2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    В ходе конференции Summer of Pwnage, которая проходит в Амстердаме, исследователь голландской компании Securify обнаружил баг в популярном e-commerce плагине для WordPress, WooCommerce.wordpressТак как согласно статистике WP Plugin Directory, это решение используют более миллиона магазинов во всем мире, баг был признан критическим. Проблема связана с тем, как WooCommerce обрабатывает метаданные из загруженных на сервер изображений.

    Дело в том, что плагин извлекает содержимое полей «название» и «описание» и отображает его рядом с изображениями на фронтэнде.

    Исследователь обнаружил, данная особенность плагина перетекает в XSS-уязвимость, так как метаданные изображения может отредактировать любой, равно как и поместить туда вредоносный код.

    Затем злоумышленнику будет достаточно, к примеру, применить социальную инженерию, вынудив оператора интернет-магазина загрузить вредоносное изображение на сайт.

    Как только WooCommerce обработает картинку, чтобы показать ее со стороны бекэнда – администратору, или же пользователям на фронтэнде, вредоносный пейлоуд сработает, и атака будет осуществлена. woocommerceЭксплоит в описании файла Как известно, XSS-уязвимости зачастую выступают плацдармом и отправной точкой для последующих атак.

    Так, после атаки WooCommerce, злоумышленник может похитить куки или токены CSRF, а может и вовсе перехватить контроль над аккаунтом администратора или всем сайтом.

    Исследователь сообщает, что он обнаружил проблему в WooCommerce 2.6.2 и не знает, подвержены ли багу другие версии плагина.

    Разработчики WooCommerce уже выпустили патч: в версии 2.6.3 проблема устранена. Хотя аналогичной функциональностью обладает и сам WordPress, в коде самой CMS все порядке, XSS-уязвимость для платформы не опасна. Взято с xakep.ru

    WooCommerce XSS-уязвимость

    Читайте також

    Найбільший айсберг світу вступає в фазу швидкого руйнування

    12.02.2026

    Microsoft повертає можливість переміщення панелі завдань у Windows 11

    12.02.2026

    Android 17 під питанням: Google раптово згорнула реліз

    12.02.2026

    Останні

    Найбільший айсберг світу вступає в фазу швидкого руйнування

    12.02.2026

    Microsoft повертає можливість переміщення панелі завдань у Windows 11

    12.02.2026

    Поза межами відомого: загадкове явище ставить під сумнів сучасну фізику

    12.02.2026

    Чем iPhone 17 отличается от предыдущих поколений

    12.02.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version