WooCommerce before 10.7.0 passed the REST API v4 order-note request field directly to add_order_note() without sanitization, storing the value verbatim. Any user able to create an order note through the v4 REST API can inject script that is later executed when the note is rendered, including in the wp-admin order screens. The fix wraps the value...
🕵️ Sicherheitslücken 🕛 vor 6 Std. 1 Min Lesezeit
Stored Cross-Site Scripting in WooCommerce Order Notes REST API v4
Vollständiger Original-Artikel
Den kompletten Beitrag mit allen Details direkt auf portal.patchman.co lesen.
Wie bewertest du diesen Beitrag?
1 Klick Feedback Teilen mit Netzwerk & Team:
Hat Ihnen dieser Tipp / Anleitung geholfen?
Community-Analysen & Experten-Meinungen 0
Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf „ Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum 🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
SOCIAL SHARE CARD GENERATOR