PT-2021-16087 · WordPress · Accept Donations With Paypal

·

CVE-2021-24570

·

Publicado

2021-11-01

·

Atualizado

2022-11-09

CVSS v2.0

4.3

Média

VetorAV:N/AC:M/Au:N/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões anteriores à 1.3.1 do plugin “Accept Donations with PayPal” para WordPress
Descrição
O problema está relacionado à ausência de verificação CSRF no processo de criação de novos botões de doação, que são tratados internamente como publicações. Isso permite que um invasor faça com que um administrador autenticado crie um novo botão. Além disso, há uma vulnerabilidade de Stored Cross-Site Scripting devido a um campo de botão não ser escapado corretamente antes de ser exibido em um atributo durante a edição de um botão.
Recomendações
Para versões anteriores à 1.3.1, atualize para a versão 1.3.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao recurso de criação de botões de doação para minimizar o risco de exploração.

Exploit

Correção

XSS

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-24570

Produtos afetados

Accept Donations With Paypal