Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Stefan B

#46235de 56,336
6.1CVSS total
Vulnerabilidades · 1
PT-2025-7344
6.1
2025-02-19
WordPress · Raptive Ads · CVE-2024-13363
**Nome do Software Vulnerável e Versões Afetadas** Plugin Raptive Ads para WordPress nas versões até e incluindo a 3.6.3 **Descrição** O problema está relacionado a Cross-Site Scripting Refletido via o parâmetro `poc` devido à sanitização de entrada e escape de saída insuficientes. Isso permite que atacantes não autenticados injetem scripts web arbitrários em páginas, os quais serão executados caso consigam enganar um usuário para realizar uma ação, como clicar em um link. **Recomendações** Para as versões até e incluindo a 3.6.3, atualize para uma versão superior à 3.6.3 para resolver o problema. Como medida temporária, considere restringir o acesso ao parâmetro `poc` para minimizar o risco de exploração.