PT-2025-21471 · WordPress · Genesis Blocks

·

CVE-2024-3901

·

Publicado

2025-05-15

·

Atualizado

2025-05-15

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Plugin Genesis Blocks para WordPress versões 3.1.3 e anteriores
Descrição: O problema decorre da falha do plugin em escapar adequadamente os atributos fornecidos a alguns de seus blocos personalizados. Essa falha permite que usuários com permissões de escrita de posts, como aqueles com a função de contribuidor, realizem ataques de XSS Armazenado.
Recomendações: Para as versões 3.1.3 e anteriores do plugin Genesis Blocks para WordPress, atualize para uma versão que escape adequadamente os atributos de seus blocos personalizados para prevenir ataques de XSS Armazenado.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-3901

Produtos afetados

Genesis Blocks