خانه » CVE-2025-27355

CVE-2025-27355

آسیب‌پذیری CSRF منجر به XSS در افزونه WordPress Woocommerce – Loi Hamon

توسط Vulnerbyte Alerts

چکیده

یک آسیب‌پذیری در افزونه Nicolas Grillet Woocommerce تا نسخه 1.1.0 در وردپرس شناسایی شده است. این آسیب‌پذیری منجر به CSRF(Cross-Site Request Forgery) می‌شود. این آسیب‌پذیری با کد CVE-2025-27355 ثبت شده است و امکان حمله از راه دور را فراهم می‌کند.

توضیحات

ایجاد تغییرات با یک ورودی نامشخص منجر به آسیب‌پذیری CSRF می‌شود. طبق استاندارد CWE، این مشکل به CWE-352 مربوط می‌شود.

برنامه وب قادر به تأیید کافی درخواست ارسال‌شده توسط کاربر به‌عنوان یک درخواست معتبر و سازگار نیست. این آسیب‌پذیری بر یکپارچگی (Integrity) تأثیر می‌گذارد.

اکسپلویت این آسیب‌پذیری آسان است. حمله می‌تواند از راه دور انجام شود. برای اکسپلویت این آسیب‌پذیری نیازی به احراز هویت نیست. اجرای موفقیت‌آمیز حمله مستلزم تعامل کاربر (مانند کلیک کردن روی یک لینک مخرب) است.

CVSS

Score Severity Version Vector String
7.1 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

 لیست محصولات آسیب پذیر

Versions Product
affected from n/a through 1.1.0 Woocommerce – Loi Hamon

 نتیجه گیری

هیچ اطلاعاتی در مورد راهکارهای مقابله‌ای موجود نیست. پیشنهاد می‌شود که از یک محصول جایگزین استفاده شود.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-27355
  2. https://www.cvedetails.com/cve/CVE-2025-27355/
  3. https://patchstack.com/database/wordpress/plugin/loi-hamon/vulnerability/wordpress-woocommerce-loi-hamon-plugin-1-1-0-csrf-to-stored-xss-vulnerability?_s_id=cve
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-27355
  5. https://vuldb.com/?id.296657
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-27355
  7. https://cwe.mitre.org/data/definitions/352.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید