PT-2024-25224 · WordPress · Colibri Page Builder
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Plugin Colibri Page Builder para o WordPress, versões até e incluindo a 1.0.262
Descrição
A vulnerabilidade está relacionada a Stored Cross-Site Scripting (XSS) por meio do parâmetro
image alt data, devido à sanitização insuficiente de entradas e à falta de escapamento de saídas. Isso permite que invasores autenticados com acesso de nível de autor ou superior injetem scripts web arbitrários nas páginas, os quais serão executados quando um usuário acessar uma página infectada.Recomendações
Para o plugin Colibri Page Builder para versões do WordPress até e incluindo a 1.0.262:
Atualize para uma versão posterior à 1.0.262 para resolver o problema.
Como solução temporária, considere restringir o acesso ao parâmetro
image alt data para minimizar o risco de exploração.Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Colibri Page Builder