PT-2024-31242 · WordPress · Wp Logs Book
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Plugin WP Logs Book para WordPress, versões 1.0.1 e anteriores
Descrição
O problema está relacionado ao plugin WP Logs Book para WordPress, que não sanitiza e não escapa adequadamente alguns de seus dados de log antes de exibi-los no painel de administração. Isso leva a uma vulnerabilidade de Cross-Site Scripting armazenado sem autenticação.
Recomendações
Para as versões 1.0.1 e anteriores do plugin WP Logs Book para WordPress, atualize para uma versão que sanitize e escape adequadamente os dados de log para evitar o Cross-Site Scripting armazenado não autenticado.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Logs Book