PT-2020-16072 · Softradeweb Snc · Wp Smart Crm

CVE-2020-25375

·

Publicado

2020-09-14

·

Atualizado

2024-02-14

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
WP SMART CRM versão 1.8.7
Descrição
A vulnerabilidade afeta o plugin WP SMART CRM da Loja de Plugins do WordPress / SoftradeWeb SNC, onde é possível executar um ataque de Cross Site Scripting (XSS) por meio de vários campos, incluindo os campos Nome da empresa, Código fiscal, Nome, Endereço, Cidade, campo Telefone, campo Celular, campo Local de nascimento, campo Site, campo Número de IVA, campo Sobrenome, campo Fax, campo E-mail e campo Skype.
Recomendações
Para a versão 1.8.7 do WP SMART CRM, como solução temporária, considere restringir o acesso a esses campos até que uma correção esteja disponível. Evite usar esses campos no plugin afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-25375

Produtos afetados

Wp Smart Crm