PT-2024-39044 · WordPress · Affiliate Super Assistent
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas:
O plugin Affiliate Super Assistent para versões do WordPress até a 1.5.3, inclusive
Descrição:
O problema se deve ao fato de o software permitir que os usuários insiram códigos de atalho arbitrários nos comentários quando a opção “Analisar comentários” está ativada. Isso possibilita que invasores não autenticados executem códigos de atalho arbitrários.
Recomendações:
Para versões até a 1.5.3, inclusive, considere desativar a opção “Analisar comentários” para impedir a execução de códigos de atalho arbitrários até que uma correção esteja disponível. Restrinja o acesso à funcionalidade de comentários para minimizar o risco de exploração.
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Affiliate Super Assistent