PT-2022-14199 · WordPress · Rezgo Online Booking
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do plugin Rezgo Online Booking para WordPress anteriores à 4.1.8
Descrição
A vulnerabilidade está relacionada a um problema de Cross-Site Scripting refletido (LFI). Isso ocorre porque alguns parâmetros não são devidamente sanitizados e escapados antes de serem exibidos na página. A vulnerabilidade pode ser explorada por meio de uma inclusão de arquivo local (LFI) em uma ação AJAX ou por meio de uma chamada direta ao arquivo afetado.
Recomendações
Para versões anteriores à 4.1.8, atualize para a versão 4.1.8 ou posterior para resolver o problema.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rezgo Online Booking