PT-2025-13070 · Unknown+1 · Ez Sql Reports Shortcode Widget+1
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Eli EZ SQL Reports Shortcode Widget and DB Backup versões até 5.25.08
Descrição
O problema consiste em uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF) que permite XSS Armazenado. Isso significa que um atacante pode induzir um usuário a realizar ações não intencionais em uma aplicação web, além de armazenar scripts maliciosos que podem ser executados por outros usuários.
Recomendações
Para versões até 5.25.08, atualize para uma versão que inclua uma correção para este problema, a fim de prevenir ataques CSRF e XSS Armazenado.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Db Backup
Ez Sql Reports Shortcode Widget