PT-2020-12810 · Algolplus · Algolplus Advanced Order Export For Woocommerce
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Plugin AlgolPlus Advanced Order Export For WooCommerce, versão 3.1.3
Descrição
Uma vulnerabilidade de script entre sites (XSS) permite que invasores remotos injetem scripts da web ou HTML arbitrários por meio do parâmetro
woe post type no endpoint da API “view/settings-form.php”.Recomendações
Para o plugin AlgolPlus Advanced Order Export For WooCommerce versão 3.1.3, considere desativar o acesso ao endpoint “view/settings-form.php” ou restringir o uso do parâmetro
woe post type até que uma correção esteja disponível.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Algolplus Advanced Order Export For Woocommerce