PT-2025-21542 · WordPress · Avif Uploader
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do AVIF Uploader anteriores à 1.1.1
Descrição:
O problema diz respeito ao plugin AVIF Uploader do WordPress, no qual arquivos SVG carregados não são devidamente sanitizados. Isso poderia permitir que usuários com uma função tão baixa quanto Autor carreguem arquivos SVG maliciosos contendo payloads de XSS.
Recomendações:
Para versões anteriores à 1.1.1, atualize para a versão 1.1.1 ou posterior para resolver o problema.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Avif Uploader