PT-2025-1827 · WordPress · Binary Mlm Woocommerce Plugin
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin Binary MLM Woocommerce para WordPress em versões anteriores à 2.0
Descrição
O problema surge devido à sanitização de entrada e escape de saída insuficientes, permitindo que atacantes não autenticados injetem scripts web arbitrários nas páginas por meio do parâmetro
page. Isso permite que atacantes executem scripts caso consigam induzir um usuário a realizar uma ação, como clicar em um link.Recomendações
Para versões anteriores à 2.0, atualize para uma versão que inclua sanitização de entrada e escape de saída adequados para prevenir ataques de Cross-Site Scripting.
Como medida temporária de contorno, considere restringir o acesso ao parâmetro
page para minimizar o risco de exploração.Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Binary Mlm Woocommerce Plugin