PT-2024-31242 · WordPress · Wp Logs Book

·

CVE-2024-4477

·

Publicado

2024-06-21

·

Atualizado

2024-07-12

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Plugin WP Logs Book para WordPress, versões 1.0.1 e anteriores
Descrição
O problema está relacionado ao plugin WP Logs Book para WordPress, que não sanitiza e não escapa adequadamente alguns de seus dados de log antes de exibi-los no painel de administração. Isso leva a uma vulnerabilidade de Cross-Site Scripting armazenado sem autenticação.
Recomendações
Para as versões 1.0.1 e anteriores do plugin WP Logs Book para WordPress, atualize para uma versão que sanitize e escape adequadamente os dados de log para evitar o Cross-Site Scripting armazenado não autenticado.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-4477

Produtos afetados

Wp Logs Book