PT-2022-14199 · WordPress · Rezgo Online Booking

·

CVE-2022-1932

·

Publicado

2022-08-22

·

Atualizado

2022-08-25

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do plugin Rezgo Online Booking para WordPress anteriores à 4.1.8
Descrição
A vulnerabilidade está relacionada a um problema de Cross-Site Scripting refletido (LFI). Isso ocorre porque alguns parâmetros não são devidamente sanitizados e escapados antes de serem exibidos na página. A vulnerabilidade pode ser explorada por meio de uma inclusão de arquivo local (LFI) em uma ação AJAX ou por meio de uma chamada direta ao arquivo afetado.
Recomendações
Para versões anteriores à 4.1.8, atualize para a versão 4.1.8 ou posterior para resolver o problema.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-1932

Produtos afetados

Rezgo Online Booking