PT-2021-16087 · WordPress · Accept Donations With Paypal
CVSS v2.0
4.3
Média
| Vetor | AV:N/AC:M/Au:N/C:N/I:P/A:N |
Nome do software vulnerável e versões afetadas
Versões anteriores à 1.3.1 do plugin “Accept Donations with PayPal” para WordPress
Descrição
O problema está relacionado à ausência de verificação CSRF no processo de criação de novos botões de doação, que são tratados internamente como publicações. Isso permite que um invasor faça com que um administrador autenticado crie um novo botão. Além disso, há uma vulnerabilidade de Stored Cross-Site Scripting devido a um campo de botão não ser escapado corretamente antes de ser exibido em um atributo durante a edição de um botão.
Recomendações
Para versões anteriores à 1.3.1, atualize para a versão 1.3.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao recurso de criação de botões de doação para minimizar o risco de exploração.
Exploit
Correção
XSS
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Accept Donations With Paypal