PT-2024-37866 · WordPress · Wp Ulike

·

CVE-2024-6792

·

Publicado

2024-09-05

·

Atualizado

2024-09-06

CVSS v3.1

3.5

Baixa

VetorAV:N/AC:L/PR:H/UI:R/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do WP ULike anteriores à 4.7.2.1
Descrição
O problema decorre da falha do plugin WP ULike para WordPress em sanitizar adequadamente os nomes de exibição dos usuários ao exibi-los em uma página pública. Isso pode levar a riscos potenciais de segurança, incluindo a possibilidade de invasores injetarem scripts maliciosos.
Recomendações
Para versões anteriores à 4.7.2.1, atualize para a versão 4.7.2.1 ou posterior para resolver o problema. Como solução temporária, considere restringir a exibição de conteúdo gerado por usuários em páginas públicas até que a atualização seja aplicada.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6792

Produtos afetados

Wp Ulike