CVE-2025-47487

Оценки

EPSS

0.000очень низкий0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

7.1высокий3.x
0246810

Оценка CVSS: 7.1/10

Все оценки CVSS

CVSS 3.x
7.1

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

Описание

Уязвимость неправильной нейтрализации входных данных при генерации веб-страницы (‘Cross-site Scripting’) в moreconvert MC Woocommerce Wishlist позволяет осуществить отраженный XSS. Эта проблема затрагивает MC Woocommerce Wishlist: от n/a до версии 1.9.1 [1].
Эта уязвимость позволяет злоумышленнику внедрять вредоносные скрипты, такие как перенаправления, рекламные объявления и другие HTML-коды, которые будут выполнены при посещении сайта гостями. Это общее описание данного типа уязвимости, конкретное воздействие может варьироваться в зависимости от случая. CVSS-оценка - это способ оценки и ранжирования уязвимостей в стандартизированном и повторяемом виде, но он не идеален для CMS.
Мы рекомендуем немедленно устранить или исправить эту уязвимость. Patchstack выпустил виртуальный патч для смягчения этой проблемы путем блокировки любых атак до тех пор, пока вы не обновитесь до исправленной версии. Обновите до версии 1.9.2 или более поздней, чтобы удалить уязвимость [1].
Источники:
- [1] https://patchstack.com/database/wordpress/plugin/smart-wishlist-for-more-convert/vulnerability/wordpress-mc-woocommerce-wishlist-1-9-1-cross-site-scripting-xss-vulnerability?_s_id=cve

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

anchore_overrides

CWE

CWE-79

Уязвимое ПО (1)

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:moreconvert:woocommerce_wishlist:*:*:*:*:*:wordpress:*:*",          "versionEndExcluding": "1.9.2"        }  ...

Источник: anchore_overrides