PT-2024-22938 · WordPress · The Simple Ajax Chat
CVE-2024-2957
·
Publicado
2024-04-09
·
Atualizado
2024-04-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
O plugin “Simple Ajax Chat – Add a Fast, Secure Chat Box” para o WordPress, nas versões até e incluindo a 20240216
Descrição
O problema está relacionado a um ataque de Stored Cross-Site Scripting (XSS) através do campo
name. Isso permite a injeção potencial de scripts maliciosos.Recomendações
Para versões até e incluindo a 20240216, como solução temporária, considere restringir a entrada do usuário no campo
name para minimizar o risco de exploração.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
The Simple Ajax Chat