PT-2024-22938 · WordPress · The Simple Ajax Chat

CVE-2024-2957

·

Publicado

2024-04-09

·

Atualizado

2024-04-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
O plugin “Simple Ajax Chat – Add a Fast, Secure Chat Box” para o WordPress, nas versões até e incluindo a 20240216
Descrição
O problema está relacionado a um ataque de Stored Cross-Site Scripting (XSS) através do campo name. Isso permite a injeção potencial de scripts maliciosos.
Recomendações
Para versões até e incluindo a 20240216, como solução temporária, considere restringir a entrada do usuário no campo name para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-2957

Produtos afetados

The Simple Ajax Chat