PT-2025-21471 · WordPress · Genesis Blocks
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Plugin Genesis Blocks para WordPress versões 3.1.3 e anteriores
Descrição:
O problema decorre da falha do plugin em escapar adequadamente os atributos fornecidos a alguns de seus blocos personalizados. Essa falha permite que usuários com permissões de escrita de posts, como aqueles com a função de contribuidor, realizem ataques de XSS Armazenado.
Recomendações:
Para as versões 3.1.3 e anteriores do plugin Genesis Blocks para WordPress, atualize para uma versão que escape adequadamente os atributos de seus blocos personalizados para prevenir ataques de XSS Armazenado.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Genesis Blocks