PT-2025-22124 · Unknown+1 · Simplelightbox+1
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Plugins do WordPress (versões afetadas não especificadas)
Descrição:
O problema ocorre devido à sanitização insuficiente de entrada e escape de saída em atributos fornecidos pelo usuário na biblioteca JavaScript SimpleLightbox, versão 2.1.5, que está incluída em múltiplos plugins do WordPress. Isso permite que atacantes autenticados com acesso de nível de contribuidor ou superior injetem scripts web arbitrários em páginas. Esses scripts serão executados quando um usuário acessar uma página injetada.
Recomendações:
Para todas as versões afetadas, considere desativar a biblioteca SimpleLightbox até que uma correção esteja disponível.
Restrinja o acesso às configurações do plugin para minimizar o risco de exploração, limitando o acesso de usuários com funções de nível de contribuidor e acima.
Evite usar atributos fornecidos pelo usuário na biblioteca SimpleLightbox até que o problema seja resolvido.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simplelightbox
Wordpress