PT-2020-16072 · Softradeweb Snc · Wp Smart Crm
CVE-2020-25375
·
Publicado
2020-09-14
·
Atualizado
2024-02-14
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
WP SMART CRM versão 1.8.7
Descrição
A vulnerabilidade afeta o plugin WP SMART CRM da Loja de Plugins do WordPress / SoftradeWeb SNC, onde é possível executar um ataque de Cross Site Scripting (XSS) por meio de vários campos, incluindo os campos
Nome da empresa, Código fiscal, Nome, Endereço, Cidade, campo Telefone, campo Celular, campo Local de nascimento, campo Site, campo Número de IVA, campo Sobrenome, campo Fax, campo E-mail e campo Skype.Recomendações
Para a versão 1.8.7 do WP SMART CRM, como solução temporária, considere restringir o acesso a esses campos até que uma correção esteja disponível. Evite usar esses campos no plugin afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Smart Crm