PT-2024-21732 · WordPress · Postmash
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
postMash – custom post order, versões 1.2.0 e anteriores
Descrição
O problema é uma vulnerabilidade de Cross Site Scripting (XSS), especificamente um XSS refletido, no plugin postMash – custom post order. Esse tipo de vulnerabilidade permite que um invasor injete scripts maliciosos em um site, o que pode levar a ações não autorizadas ou roubo de dados.
Recomendações
Para o postMash – custom post order versões 1.2.0 e anteriores, atualize para uma versão que contenha uma correção para este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Postmash